Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları, Gmail SMTP Aracılığıyla Solana Cüzdan Anahtarlarını Çalmak İçin Kötü Amaçlı npm Paketleri Kullanıyor

teknomers
Son güncelleme: 20 Ocak 2025 10:51
teknomers
Paylaş
Paylaş


20 Ocak 2025Ravie LakshmananTedarik Zinciri Saldırısı / Solana

Siber güvenlik araştırmacıları, npm ve Python Paket Dizini (PyPI) deposunda veri çalma ve hatta virüslü sistemlerden hassas verileri silme yetenekleriyle birlikte gelen üç grup kötü amaçlı paket tespit etti.

Tanımlanan paketlerin listesi aşağıdadır –

  • @async-mutex/mutex, async-mute (npm) yazım hatası
  • Merkezi olmayan borsalardan (DEX’ler) likidite havuzu verilerine erişmek ve DEX Screener platformuyla (npm) etkileşim kurmak için bir kütüphane görünümüne sahip dexscreener
  • solana-işlem-araç seti (npm)
  • solana-kararlı-web-huks (npm)
  • cschokidar-sonraki, chokidar’ın yazım hatası (npm)
  • achokidar-sonraki, chokidar’ın yazım hatası (npm)
  • achalk-sonraki, bir yazım hatası tebeşir (npm)
  • csbchalk-sonraki, bir yazım hatası tebeşiri (npm)
  • cschalk, bir yazım hatası tebeşiri (npm)
  • pycord-self, discord.py-self’in (PyPI) yazım hatası

Tedarik zinciri güvenlik şirketi Socket keşfedildi paketlerin, ilk dört paketin Solana özel anahtarlarını ele geçirmek ve bunları Gmail’in Basit Posta Aktarım Protokolü aracılığıyla iletmek için tasarlandığını söyledi (SMTP) kurbanların cüzdanlarını boşaltma hedefi olan sunucular.

Özellikle solana-transaction-toolkit ve solana-stable-web-huks paketleri, Solana’ya özgü işlevsellik sunduğunu iddia ederken, içeriğinin %98’e kadarını otomatik olarak saldırgan tarafından kontrol edilen bir Solana adresine aktararak cüzdanı programlı bir şekilde tüketiyor.

Güvenlik araştırmacısı Kirill Boychenko, “Gmail güvenilir bir e-posta hizmeti olduğundan, bu sızma girişimlerinin smtp.gmail.com’u yasal trafik olarak değerlendiren güvenlik duvarları veya uç nokta tespit sistemleri tarafından işaretlenme olasılığı daha düşüktür” dedi.

Socket ayrıca solana-transaction-toolkit ve solana-stable-web-huks’un arkasındaki tehdit aktörleri tarafından yayınlanan ve ortak DeFi iş akışlarını otomatikleştirmek için Solana geliştirme araçlarını veya komut dosyalarını içerdiğini iddia eden ancak gerçekte bu dosyaları içe aktaran iki GitHub deposuna da rastladığını söyledi. tehdit aktörünün kötü niyetli npm paketleri.

Kötü Amaçlı npm Paketleri

Bu depolarla ilişkili “moonshot-wif-hwan” ve “Diveinprogramming” GitHub hesaplarına artık erişilemiyor.

“Tehdit aktörünün GitHub deposundaki bir komut dosyası (moonshot-wif-hwan/pumpfun-bump-script-bot), Solana tabanlı popüler bir DEX olan Raydium’da işlem yapmak için bir bot olarak tanıtılıyor, ancak bunun yerine solana’dan kötü amaçlı kod aktarıyor. Boychenko, “stabil-web-huks paketi” dedi.

Kötü amaçlı GitHub depolarının kullanılması, saldırganların, Microsoft’a ait kod barındırma platformunda Solana ile ilgili araçları arayan geliştiricileri hedef alarak npm’nin ötesinde daha geniş bir kampanya düzenleme girişimlerini göstermektedir.

NPM paketlerinin ikinci seti kurmak bazı durumlarda ortam değişkenlerini uzak bir sunucuya sızdırmanın yanı sıra, projeye özgü dizinlerdeki tüm dosyaları yinelemeli olarak silen bir “kill switch” işlevini dahil ederek kötü amaçlı işlevselliklerini bir sonraki seviyeye taşımak.

Sahte csbchalk-next paketi, chokidar’ın yazım hatası yapılmış versiyonlarıyla aynı şekilde çalışır; tek farkı, veri silme işlemini yalnızca sunucudan “202” kodunu aldıktan sonra başlatmasıdır.

Öte yandan Pycord-self, Python geliştiricilerini öne çıkarıyor Discord API’lerini projelerine entegre etmek, Discord kimlik doğrulama belirteçlerini yakalamak ve hem Windows hem de Linux sistemlerinde kurulum sonrası kalıcı arka kapı erişimi için saldırgan tarafından kontrol edilen bir sunucuya bağlanmak istiyorlar.

Bu gelişme, kötü aktörlerin, Skuld ve Blank-Grabber gibi açık kaynaklı hırsız kötü amaçlı yazılımları kullanarak veri hırsızlığını kolaylaştırmak için tasarlanmış sahte kitaplıklarla Roblox kullanıcılarını hedef almasıyla ortaya çıkıyor. Geçen yıl Imperva açıklığa kavuşmuş Oyun hileleri ve modları arayan Roblox oyuncularının aynı yükleri indirmeleri için onları kandıran sahte PyPI paketleri tarafından da hedef alındığı belirtiliyor.



siber-2

ACER’in Ultra Hızlı Predator Helios Dizüstü Bilgisayarları 24 Çekirdekli i9-14900HX, RTX 4080 GPU Paketi, 2799 Euro’dan Başlayan Fiyatlarla
Windows 10 sürüm 22H2 duyuruldu ve ilk derlemesi Sürüm Önizleme İçerdekiler için mevcut
Changan Uni-K fiyatları Rusya’da önemli ölçüde değişti
Trackmania Sonunda PS5 ve Xbox Series X|S Dahil Konsollara Geliyor
TikTok’un ABD’deki sorunları hâlâ çözülmedi — Siècle Digital
ETİKETLENDİ:ağ güvenliğiAmaçlıAnahtarlarınıaracılığıylabilgi GüvenliğiBilgisayarbilgisayar GüvenliğiÇalmakCüzdanfidye yazılımı kötü amaçlı yazılımGmailhack haberlerihacker haberleriiçinKorsanlarıKötüKullanıyornasıl hacklenirNpmpaketlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSMTPSolanaveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI’nin, CEO’nun ABD Yetkilileriyle Toplantı Planladığında Yakında Gelişmiş Yapay Zeka Aracılarını Başlatabileceği Bildirildi
Sonraki Makale Amazon, yazılım güncellemesi nedeniyle Teksas ve Arizona’daki drone teslimatlarını duraklattı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elektik Aracınızla Evinizi ve Mahallenizi Enerjiye Dönüştürün!
Genel
GM, AI Veri Merkezleri ve Şebeke İçin Batarya Yarışına Katıldı
Genel
Elektrikli Araçlar AI’nin Enerji Tüketimini Dengeleyebilir mi?
Liste
Siri’den Beklentilerim: AI ile Neleri Değiştirmek İstiyorum?
Yapay Zeka
Mythos’u herkes için sunan Claude Fable 5: En yeni model üstün değerlere sahip
Donanım
Yeni Steam Çerçeve Kurulumu Videosu Yakın Çıkış Tarihini İşaret Ediyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?