Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor

GenelSiber Güvenlik

Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor

teknomers
Son güncelleme: 5 Kasım 2024 12:09
teknomers
Paylaş
Paylaş


05 Kasım 2024Ravie LakshmananKötü amaçlı yazılım / Blockchain

Devam eden bir kampanya, platformlar arası kötü amaçlı yazılım çalıştırmaları için onları kandırmak amacıyla meşru muadillerinin yüzlerce yazım hatası sürümüne sahip npm geliştiricilerini hedefliyor.

Bağımsız bulgulara göre saldırı, komuta ve kontrol (C2) sunucu adresi dağıtımı için Ethereum akıllı sözleşmelerinin kullanılmasıyla dikkat çekiyor. Checkmarx, ŞubeVe Soket geçtiğimiz günlerde yayınlandı.

Faaliyet ilk olarak 31 Ekim 2024’te işaretlendi, ancak en az bir hafta önce devam ettiği söyleniyor. Npm paket kayıt defterinde en az 287 yazım hatası paketi yayınlanmadı.

Phylum, “Bu kampanya ciddi bir şekilde ortaya çıkmaya başladığında, bu saldırganın popüler Puppeteer, Bignum.js ve çeşitli kripto para birimi kitaplıklarını kullanmayı amaçlayan geliştiricileri hedef alan bir yazım hatası kampanyasının ilk aşamalarında olduğu açıkça ortaya çıktı.” dedi.

Paketler, kurulum işlemi sırasında (veya sonrasında) yürütülen, sonuçta işletim sistemine dayalı olarak uzak bir sunucudan bir sonraki aşamadaki ikili dosyanın alınmasına yol açan, gizlenmiş JavaScript içerir.

İkili dosya ise kalıcılık sağlar ve ele geçirilen makineyle ilgili hassas bilgileri aynı sunucuya sızdırır.

Ancak ilginç bir şekilde, JavaScript kodu, IP adresini almak için eters.js kitaplığını kullanarak Ethereum akıllı sözleşmesiyle etkileşime giriyor. EtherHiding adlı bir kampanyanın, saldırı zincirinin bir sonraki aşamasına geçmek için Binance’in Akıllı Zincir (BSC) sözleşmelerini kullanarak benzer bir taktiği kullandığını burada belirtmekte fayda var.

Blockchain’in merkezi olmayan yapısı, sözleşmenin sunduğu IP adresleri tehdit aktörü tarafından zaman içinde güncellenebildiğinden kampanyayı engellemenin daha zor olduğu anlamına gelir, böylece eski IP adresleri engellendiğinde veya kaldırıldığında kötü amaçlı yazılımın yeni IP adreslerine sorunsuz bir şekilde bağlanmasına olanak sağlanır.

Checkmarx araştırmacısı Yehuda Gelb, “Blockchain’i bu şekilde kullanarak, saldırganlar iki önemli avantaj elde ediyor: Blockchain’in değişmez doğası nedeniyle altyapılarının devre dışı bırakılması neredeyse imkansız hale geliyor ve merkezi olmayan mimari, bu iletişimlerin engellenmesini son derece zorlaştırıyor.” dedi. .

Şu anda kampanyanın arkasında kimin olduğu belli değil, ancak Soket Tehdit Araştırma Ekibi, istisna yönetimi ve günlüğe kaydetme amacıyla Rusça yazılmış hata mesajları tespit ettiğini ve bu da tehdit aktörünün Rusça konuşabildiğini öne sürdüğünü söyledi.

Bu gelişme, saldırganların açık kaynak ekosistemini zehirlemenin yeni yollarını bir kez daha ortaya koyuyor ve geliştiricilerin yazılım depolarından paket indirirken dikkatli olmalarını gerektiriyor.

Gelb, “C2 altyapısı için blockchain teknolojisinin kullanılması, npm ekosistemindeki tedarik zinciri saldırılarına farklı bir yaklaşımı temsil ediyor ve saldırı altyapısını kaldırma girişimlerine karşı daha dayanıklı hale getirirken tespit çabalarını da karmaşık hale getiriyor” dedi.



siber-2

Olay Müdahalesine Yenilenen Odak, Yeni Rakipler ve Ortaklıklar Getiriyor
Orijinal Risk of Rain 2 geliştiricileri yeni Gearbox DLC’si hakkında endişelerini paylaşıyor
TechCrunch Disrupt 2025: 1’e 2 geçiş için sadece 3 gün kaldı
Ağırlıkları unutun-Bu 10 üst vücut egzersizi ve bir tenis topu ile güçlü ve sağlıklı omuzlar inşa edin
Netflix, durmuş abone büyümesi için 100 milyon şifre paylaşanını suçluyor
ETİKETLENDİ:ağ güvenliğiAkıllıAmaçlıbilgi Güvenliğibilgisayar GüvenliğiEthereumEtmekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkampanyasıkontrolKötüKullanıyornasıl hacklenirNpmPaketlerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsözleşmeleriniTyposquatveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus Ace 5’in Temel Özellikleri Sızdı; Snapdragon 8 Gen 3 SoC, 100W Şarj Desteği ve Daha Fazlasını Alacağınız Öngörülüyor
Sonraki Makale Rusya gürültülü sürücülere verilen cezaları 40 kat artırmak istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ekran görüntülerinizi Yönetmenin Yolu: Pool Neler Sunuyor?
Liste
2026 Yeni Dyson Süpürgeleri: V16 Piston Animal, V10 Konical ve V8 Cyclone!
Genel
Yüksek AI maliyetleri; firmalar bütçe için Çin LLM’lerine yöneliyor
Donanım
League of Legends Klasikleri İçin Beklentiler ve Endişeler
Oyun
FBI Gerçek Dünya Siber Saldırılarını Simüle İçin Kendi Küçük Kasabasını Kurdu
Genel
Yapay Zeka Bu Yılki Tribeca Film Festivali’nde Fark Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?