Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor

GenelSiber Güvenlik

‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor

teknomers
Son güncelleme: 3 Eylül 2024 03:09
teknomers
Paylaş
Paylaş


02 Eyl 2024Ravi LakshmananYazılım Güvenliği / Kötü Amaçlı Yazılım

Roblox geliştiricileri, sahte npm paketleri aracılığıyla sistemleri tehlikeye atmayı amaçlayan ısrarlı bir kampanyanın hedefi haline geldi ve bu durum, tehdit aktörlerinin kötü amaçlı yazılımları dağıtmak için açık kaynaklı ekosisteme olan güveni nasıl suistimal etmeye devam ettiğini bir kez daha gözler önüne serdi.

“Saldırganlar, popüler ‘noblox.js’ kütüphanesini taklit ederek hassas verileri çalmak ve sistemleri tehlikeye atmak için tasarlanmış düzinelerce paket yayınladılar,” Checkmarx araştırmacısı Yehuda Gelb söz konusu teknik bir raporda.

Faaliyete ilişkin ayrıntılar ilk olarak Ağustos 2023’te ReversingLabs tarafından bir belgelendirme çalışması kapsamında belgelendi. kampanya Ekim 2021’de Luna Token Grabber adlı bir hırsızı ele geçiren şirket, bunun “iki yıl önce ortaya çıkarılan bir saldırının tekrarı” olduğunu söyledi.

Yılın başından bu yana, iki paket daha eklendi noblox.js-proxy-sunucusu Ve noblox-ts Kötü niyetli oldukları ve Quasar RAT adlı uzaktan erişim trojanını ve hırsız kötü amaçlı yazılımı dağıtmak için popüler Node.js kütüphanesini taklit ettikleri tespit edildi.

Gelb, “Bu kampanyanın saldırganları, kötü amaçlı paketleri için ikna edici bir meşruiyet yanılsaması yaratmak amacıyla marka gaspı, kombosquat ve yıldız gaspı gibi teknikler kullandılar” dedi.

Bu amaçla, paketlere noblox.js-async, noblox.js-thread, noblox.js-threads ve noblox.js-api adları verilerek meşruiyet görünümü kazandırılır ve bu da şüphesiz geliştiricilere bu kütüphanelerin meşru “noblox.js” paketiyle ilişkili olduğu izlenimini verir.

Paket indirme istatistikleri aşağıda listelenmiştir –

Kullanılan bir diğer teknik ise, sahte paketlerin kaynak deposunu gerçek noblox.js kütüphanesininki gibi listeleyerek daha güvenilir görünmesini sağlayan starjacking’dir.

Son yinelemeye yerleştirilen kötü amaçlı kod, ek yükleri sunmak için bir ağ geçidi görevi görüyor GitHub deposunda barındırılıyoraynı anda Discord belirteçlerini çalıyor, tespit edilmekten kaçınmak için Microsoft Defender Antivirus dışlama listesini güncelliyor ve Windows Kayıt Defteri değişikliği yoluyla kalıcılığı ayarlıyor.

“Kötü amaçlı yazılımın etkinliğinin merkezinde, Windows Ayarları uygulamasını kullanarak sürekli erişimi garanti altına alan kalıcılık yaklaşımı yer alıyor,” diye belirtti Gelb. “Sonuç olarak, bir kullanıcı Windows Ayarları uygulamasını açmaya çalıştığında, sistem yanlışlıkla kötü amaçlı yazılımı çalıştırıyor.”

Saldırı zincirinin nihai hedefi, saldırgana enfekte sistem üzerinde uzaktan kontrol sağlayan Quasar RAT’ın konuşlandırılmasıdır. Toplanan bilgiler, bir Discord webhook’u kullanılarak saldırganın komuta ve kontrol (C2) sunucusuna sızdırılır.

Bulgular, kaldırma çabalarına rağmen sürekli olarak yeni paketlerin yayınlanmaya devam ettiğinin bir göstergesi ve bu da geliştiricilerin devam eden tehdide karşı dikkatli olmalarını gerekli kılıyor.



siber-2

Assassin’s Creed Mirage ve Lies of P için DLSS 3 Modu Yayınlandı
Yeni Baldur’s Gate 3 modu, Critical Role’un Gunslinger DnD alt sınıfını ekliyor
Cereza ve Kayıp İblis Hemen Şimdi!
Ölüm, Rick Sanchez ve Doktor’a Karşı “Timey Wimey” Deliliğini Getiriyor
Destiny 2 King’s Fall ganimet masası silahları, tanrı ruloları ve zırh
ETİKETLENDİ:ağ güvenliğiAmaçlıatıyorbilgi Güvenliğibilgisayar Güvenliğiedenfidye yazılımı kötü amaçlı yazılımgeliştiricilerininhack haberlerihacker haberleriKötünasıl hacklenirnoblox.jsyiNpmpaketleriRobloxsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniTaklittehlikeyeveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün NYT Connections — Salı, 3 Eylül için ipuçları ve cevaplar (oyun #450)
Sonraki Makale Splitgate 2, fütüristik hikayesiyle kendini fazla ciddiye almayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HamsterOS: 32-bit GUI’yi 1.44 MB disketle sunuyor, retro OS
Donanım
Netflix Gerçek Willy Wonka Şovunda AI Üretimi Ses Kullanıyor
Liste
Yeni Aşk İlişkisi Hayran Tepkileri Sonrası İptal Edildi
Oyun
Arcturus Nano Metal Teknolojisi ile Enerji Kayıplarını Yarıya İndiriyor
Genel
Kritik: Yeni BioShocking Saldırısı AI Tarayıcıyı Veri Hırsızlığı İçin Kullanıyor
Siber Güvenlik
OpenClaw nihayet Android ve iOS’ta kullanıma sunuldu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?