Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Malicious NPM Paketleri ile Kripto Cüzdanlarına Yönelik Saldırılar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Malicious NPM Paketleri ile Kripto Cüzdanlarına Yönelik Saldırılar

Siber Güvenlik

Malicious NPM Paketleri ile Kripto Cüzdanlarına Yönelik Saldırılar

teknomers
Son güncelleme: 10 Nisan 2025 18:58
teknomers
Paylaş
Paylaş

Npm kötü amaçlı yazılımlar Crypto cüzdanlarına nasıl sızar?
Npm paketi pdf-to-office nedir ve tehlikesi nedir?
Kötü niyetli aktörler bu teknikle ne kazanıyorlar?
Kötü amaçlı yazılımlar developer sistemlerinde nasıl kalıcı oluyor?
Kötü niyetli kodun çalışma şekli nasıldır?
Kötü amaçlı yazılımların hedeflediği yazılımlar nelerdir?
Kötü niyetli faaliyetlerin sadece bir başlangıç mı?

Contents
  • Npm paketi pdf-to-office nedir ve tehlikesi nedir?
  • Kötü niyetli aktörler bu teknikle ne kazanıyorlar?
  • Kötü amaçlı yazılımlar developer sistemlerinde nasıl kalıcı oluyor?
  • Kötü amaçlı kodun çalışma şekli nasıldır?
  • Kötü amaçlı yazılımların hedeflediği yazılımlar nelerdir?
  • Kötü niyetli faaliyetlerin sadece bir başlangıç mı?

Npm paketi pdf-to-office nedir ve tehlikesi nedir?

pdf-to-office, kullanıcıların PDF dosyalarını Microsoft Word belgelerine dönüştürmeyi vaat eden bir npm paketidir. Ancak görüldüğü üzere, içindeki kötü amaçlı kod nedeniyle gerçek bir tehlike oluşturuyor. Bu paket, kötü niyetli aktörler tarafından geliştirilmiş ve içinde yer alan kod, Atomic Wallet ve Exodus ile ilişkili kripto cüzdan yazılımlarına zarar vermek için tasarlanmıştır. İlk olarak 24 Mart 2025 tarihinde yayınlanan bu paket, kullanıcılara masum bir araç gibi görünse de, aslında cüzdan adreslerini değiştirerek kullanıcıların kripto para gönderimlerini kötü niyetli bir cüzdana yönlendirmektedir.

Kötü niyetli aktörler bu teknikle ne kazanıyorlar?

Kötü niyetli aktörler, kullanıcıların kripto para gönderimlerini hedef almak için bu yöntemi kullanarak önemli kazançlar elde edebilirler. Kullanıcı, kendi cüzdanından gönderim yaparken kötü amaçlı yazılımdan etkilenen bir cüzdan adresine para gönderebilir. Böylece aktörler, kolayca kullanıcıların paralarını ele geçirmiş olur. Bu yaklaşım, kullanıcıdan gizli kalmakta ve saldırganların daha uzun süre başarılı bir şekilde faaliyet göstermelerine olanak tanımaktadır.

Kötü amaçlı yazılımlar developer sistemlerinde nasıl kalıcı oluyor?

Bu tür kötü amaçlı yazılımlar, sistemden kaldırıldığında bile developerlar üzerinde kalıcı olabiliyor. örneğin, pdf-to-office paketini sistemden kaldırdığınızda, yazılım hala cüzdanda değişiklikler bırakabilir. Bu, kötü niyetli yazılımın sistemden silinmesine rağmen hedef cüzdan yazılımlarının hala tehlikede olmasına neden olur. Böylece kullanıcılar, sisteme tekrar yükledikleri anda kötü amaçlı yazılımların etkisinde kalmaya devam ederler.

Kötü amaçlı kodun çalışma şekli nasıldır?

Kötü niyetli kod, örneğin "atomic/resources/app.asar" gibi belirli bir dosyanın varlığını kontrol eder. Eğer bu dosya mevcutsa, kötü niyetli yazılım, oradaki dosyayı değiştirerek cüzdan adreslerini değiştiren yeni bir versiyon ekler. Bu durumda, kullanıcıların gönderdikleri kripto paralar, aktörlerin kontrolünde olan başka bir cüzdana yönlendirilmiş olur. Ayrıca, Exodus cüzdanı için de benzer bir trojanizasyon süreci uygulanır.

Kötü amaçlı yazılımların hedeflediği yazılımlar nelerdir?

Bu saldırılar, belirli sürümlere odaklanmıştır ve Atomic Wallet (2.91.5 ve 2.90.6) ve Exodus (25.13.3 ve 25.9.2) gibi özel yazılım sürümlerini hedef almaktadır. Bu durum, kötü niyetli aktörlerin, doğru JavaScript dosyalarını değiştirmesini sağlamakta ve böylece saldırıların daha etkili olmasına olanak tanımaktadır.

Kötü niyetli faaliyetlerin sadece bir başlangıç mı?

Sonuç olarak, bu durumda kötü niyetli yazılımların varlığı yalnızca bir başlangıçtır. kötü niyetli yazılımlar, yalnızca npm paketleriyle sınırlı kalmamaktadır; aynı zamanda Visual Studio Code gibi popüler geliştirme araçlarında da benzer saldırılar gerçekleştirilmektedir. Bu tür farklı saldırılar, daha geniş bir zararın habercisi olabilir. Sonuç olarak, hem geliştiricilerin hem de kullanıcıların, kullanılan yazılımların güvenliğini artırmaları ve kötü amaçlı yazılımlara karşı daha dikkatli olmaları büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Lada ve Niva, Mitsubishi Atıf ve Suzuki Jimny ile çizilir. Popüler Rus modellerinin satışları 2025’te Vietnam’da başlayacak
2026: Makine Hızında Güvenlik Devrimi İçin Hazır Mı?
Toplam 50 Saate Kadar Pil Ömrü ile Noise Pop Buds, Hindistan’da ENC Desteği Başlatıldı: Fiyat, Teknik Özellikler
FTC, GoDaddy’ye Yetersiz Güvenlik Uygulamalarını Düzeltme Emri Verdi
Snapchat, kullanıcıların Lensler aracılığıyla VMA’lara oy vermesini sağlamak için MTV ile iş birliği yapıyor
ETİKETLENDİ:Computer securitycüzdanlarınacyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackileinformation securityKriptoMaliciousnetwork securityNpmpaketleriransomware malwareSaldırılarsoftware vulnerabilitythe hacker newsYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI Yeni AI Modellerini Tanıtmaya Hazırlanıyor: GPT-4.1 ve Diğer Yenilikler
Sonraki Makale <p><strong>Samsung’un One UI 7 Güncellemesi: Beklentiler ve Gerçeklik</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?