Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı NPM Paketleri Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı NPM Paketleri Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor

GenelSiber Güvenlik

Kötü Amaçlı NPM Paketleri Veri Çalan Kötü Amaçlı Yazılımlarla Roblox Kullanıcılarını Hedefliyor

teknomers
Son güncelleme: 9 Kasım 2024 08:01
teknomers
Paylaş
Paylaş


08 Kasım 2024Ravie LakshmananAçık Kaynak / Kötü Amaçlı Yazılım

Yeni bir kampanya, Roblox kullanıcılarına Skuld ve Blank-Grabber gibi açık kaynaklı hırsız kötü amaçlı yazılım bulaştırmak için tasarlanmış kötü amaçlı JavaScript kitaplıklarına sahip npm paket deposunu hedef aldı.

“Bu olay, tehdit aktörlerinin açık kaynak ekosisteminde güveni ve insan hatasını suiistimal ederek ve hazır ticari amaçlı kötü amaçlı yazılımları, kötü amaçlı yürütülebilir dosyaları barındırmak için GitHub gibi halka açık platformları ve Discord ve Soket güvenlik araştırmacısı Kirill Boychenko, geleneksel güvenlik önlemlerini atlamak için C2 operasyonlarına yönelik Telegram’ın söz konusu The Hacker News ile paylaşılan bir raporda.

Kötü amaçlı paketlerin listesi aşağıdaki gibidir:

“Node-dlls”in, tehdit aktörünün bir kısmı tarafından meşru node-dll paketi gibi görünmeye yönelik bir girişim olduğunu belirtmekte fayda var. çift ​​bağlantılı liste JavaScript için uygulama. Benzer şekilde rolimons-api, aldatıcı bir varyanttır. Rolimon’un API’si.

Kötü Amaçlı NPM Paketleri

“Resmi olmayan sarmalayıcılar ve modüller olsa da – örneğin rolimonlar Python paketi (indirildi 17.000’den fazla kez) ve Rolimonlar Boychenko, GitHub’daki Lua modülü — kötü niyetli rolimons-api paketleri, geliştiricilerin tanıdık isimlere olan güveninden yararlanmaya çalıştı.” dedi.

Hileli paketler, virüs bulaşmış sistemlerden geniş bir yelpazedeki bilgileri toplayabilen, sırasıyla Golang ve Python’da yazılmış hırsız kötü amaçlı yazılım aileleri olan Skuld ve Blank Grabber’ı indirip çalıştıran gizlenmiş kod içeriyor. Yakalanan veriler daha sonra Discord webhook veya Telegram aracılığıyla saldırgana sızdırılıyor.

Güvenlik korumalarını aşmak için yapılan başka bir girişimde, kötü amaçlı yazılım ikili dosyaları bir GitHub deposundan (“github”) alınır.[.]com/zvydev/code/”) tehdit aktörü tarafından kontrol ediliyor.

Roblox’un son yıllardaki popülaritesi, tehdit aktörlerinin hem geliştiricileri hem de kullanıcıları hedef almak için aktif olarak sahte paketler göndermesine yol açtı. Bu yılın başlarında birkaç kötü niyetli noblox.js-proxy-server, noblox-ts ve noblox.js-async gibi paketlerin popüler noblox.js kitaplığını taklit ettiği keşfedildi.

Kötü aktörlerin, yazım yanlışı yapılmış paketleri zorlamak için yaygın olarak kullanılan paketlere duyulan güveni istismar etmesi nedeniyle, geliştiricilere, bunları indirmeden önce paket adlarını doğrulamaları ve kaynak kodunu incelemeleri tavsiye ediliyor.

Boychenko, “Açık kaynak ekosistemleri büyüdükçe ve daha fazla geliştirici paylaşılan koda güvendikçe, saldırı yüzeyi genişliyor ve tehdit aktörleri kötü amaçlı kodlara sızmak için daha fazla fırsat arıyor.” dedi. “Bu olay, geliştiriciler arasında farkındalığın artırılması ve sağlam güvenlik uygulamalarına duyulan ihtiyacı vurguluyor.”



siber-2

Sektör analistleri, yeni nesil konsollarda Nintendo’nun “tek” başarılı rakibi olacağını ve Sony’nin “hafif bir üstünlüğe” sahip olduğunu öngörüyor
Windows 11 Insider Build (KB5015890) Beta Kanalına Çıktı
Verdansk’ın önünde 24 saat Black Ops 6’yı ücretsiz oynayabilirsiniz
Yen Press Gelecek Yayınlar İçin Sekiz Bülteni Açıkladı
Elon Musk’ın SpaceX Falcon 9 roketi, Dünya’nın iyonosferinde yeni bir delik açıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiÇalanfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorKötüKullanıcılarınınasıl hacklenirNpmpaketleriRobloxsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVeriveri ihlaliyazılım güvenlik açığıyazılımlarla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Buggy Windows Update, Windows 2022 sunucularını otomatik olarak Windows Server 2025’e ‘yükseltmeye’ başlıyor
Sonraki Makale Bilgisayar korsanları fidye yazılımıyla Teksas petrol sahası tedarikçisini hedef alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: OpenClaw AI Aracına Tuzak! Kullanıcı Verileri Sızdı
Siber Güvenlik
Elektik Aracınızla Evinizi ve Mahallenizi Enerjiye Dönüştürün!
Genel
GM, AI Veri Merkezleri ve Şebeke İçin Batarya Yarışına Katıldı
Genel
Elektrikli Araçlar AI’nin Enerji Tüketimini Dengeleyebilir mi?
Liste
Siri’den Beklentilerim: AI ile Neleri Değiştirmek İstiyorum?
Yapay Zeka
Mythos’u herkes için sunan Claude Fable 5: En yeni model üstün değerlere sahip
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?