Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı NPM Paketleri Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı NPM Paketleri Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

Kötü Amaçlı NPM Paketleri Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 9 Kasım 2024 08:01
teknomers
Paylaş
Paylaş


08 Kasım 2024Ravie LakshmananAçık Kaynak / Kötü Amaçlı Yazılım

Yeni bir kampanya, Roblox kullanıcılarına Skuld ve Blank-Grabber gibi açık kaynaklı hırsız kötü amaçlı yazılım bulaştırmak için tasarlanmış kötü amaçlı JavaScript kitaplıklarına sahip npm paket deposunu hedef aldı.

“Bu olay, tehdit aktörlerinin açık kaynak ekosisteminde güveni ve insan hatasını suiistimal ederek ve hazır ticari amaçlı kötü amaçlı yazılımları, kötü amaçlı yürütülebilir dosyaları barındırmak için GitHub gibi halka açık platformları ve Discord ve Soket güvenlik araştırmacısı Kirill Boychenko, geleneksel güvenlik önlemlerini atlamak için C2 operasyonlarına yönelik Telegram’ın söz konusu The Hacker News ile paylaşılan bir raporda.

Kötü amaçlı paketlerin listesi aşağıdaki gibidir:

“Node-dlls”in, tehdit aktörünün bir kısmı tarafından meşru node-dll paketi gibi görünmeye yönelik bir girişim olduğunu belirtmekte fayda var. çift ​​bağlantılı liste JavaScript için uygulama. Benzer şekilde rolimons-api, aldatıcı bir varyanttır. Rolimon’un API’si.

Kötü Amaçlı NPM Paketleri

“Resmi olmayan sarmalayıcılar ve modüller olsa da – örneğin rolimonlar Python paketi (indirildi 17.000’den fazla kez) ve Rolimonlar Boychenko, GitHub’daki Lua modülü — kötü niyetli rolimons-api paketleri, geliştiricilerin tanıdık isimlere olan güveninden yararlanmaya çalıştı.” dedi.

Hileli paketler, virüs bulaşmış sistemlerden geniş bir yelpazedeki bilgileri toplayabilen, sırasıyla Golang ve Python’da yazılmış hırsız kötü amaçlı yazılım aileleri olan Skuld ve Blank Grabber’ı indirip çalıştıran gizlenmiş kod içeriyor. Yakalanan veriler daha sonra Discord webhook veya Telegram aracılığıyla saldırgana sızdırılıyor.

Güvenlik korumalarını aşmak için yapılan başka bir girişimde, kötü amaçlı yazılım ikili dosyaları bir GitHub deposundan (“github”) alınır.[.]com/zvydev/code/”) tehdit aktörü tarafından kontrol ediliyor.

Roblox’un son yıllardaki popülaritesi, tehdit aktörlerinin hem geliştiricileri hem de kullanıcıları hedef almak için aktif olarak sahte paketler göndermesine yol açtı. Bu yılın başlarında birkaç kötü niyetli noblox.js-proxy-server, noblox-ts ve noblox.js-async gibi paketlerin popüler noblox.js kitaplığını taklit ettiği keşfedildi.

Kötü aktörlerin, yazım yanlışı yapılmış paketleri zorlamak için yaygın olarak kullanılan paketlere duyulan güveni istismar etmesi nedeniyle, geliştiricilere, bunları indirmeden önce paket adlarını doğrulamaları ve kaynak kodunu incelemeleri tavsiye ediliyor.

Boychenko, “Açık kaynak ekosistemleri büyüdükçe ve daha fazla geliştirici paylaşılan koda güvendikçe, saldırı yüzeyi genişliyor ve tehdit aktörleri kötü amaçlı kodlara sızmak için daha fazla fırsat arıyor.” dedi. “Bu olay, geliştiriciler arasında farkındalığın artırılması ve sağlam güvenlik uygulamalarına duyulan ihtiyacı vurguluyor.”



siber-2

Bir AI girişimi, pirinç çiftçilerine iklim değişikliğiyle mücadelede nasıl yardımcı oluyor.
Yeni Müzik Üretim Modeli Tür Değiştirebiliyor
“Biri yapabilirse, o zaman sadece onlar” – Starship yörünge lansmanı ve Tesla FSD sürümü bu yıl gerçekleşecek
Artık Google Chrome tarayıcısındaki bir videodan kare kopyalayabilirsiniz
Kenara çekil, Bungie: New York Times, Wordle’ı satın aldı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇalanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKötüKullanıcılarınınasıl hacklenirNpmpaketleriRobloxsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeriveri ihlaliyazılım güvenlik açığıyazılımlarla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Buggy Windows Update, Windows 2022 sunucularını otomatik olarak Windows Server 2025’e ‘yükseltmeye’ başlıyor
Sonraki Makale Bilgisayar korsanları fidye yazılımıyla Teksas petrol sahası tedarikçisini hedef alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
Meta’nın Kritik Kararı: İş Verilerini AI Kişiselleştirmede Kullanacak!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?