Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Npm’de yüzlerce ek kötü amaçlı paket keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Npm’de yüzlerce ek kötü amaçlı paket keşfedildi

Genel

Npm’de yüzlerce ek kötü amaçlı paket keşfedildi

teknomers
Son güncelleme: 28 Mart 2022 19:45
teknomers
Paylaş
Paylaş


Contents
  • Beklenenden daha geniş bir kampanya
  • Seri gönderiler

Araştırmacılar, piyasaya sürülen paketlerin sayısı 700’ü aşarak, kötü niyetli npm paketleri dalgasını araştırmaya devam ediyor.

Geçen hafta, JFrog’daki araştırmacılar bir kampanya ortaya çıkardı bilinmeyen bir tehdit aktörünün en az 200 kötü amaçlı Düğüm Paket Yöneticisi (npm) paketi yayınladığı. Ekip, mevduatların ilk olarak 21 Mart’ta tespit edildiğini ve hızla çoğaldığını söyledi. Her npm paketi kasıtlı olarak meşru yazılımı taklit edecek şekilde adlandırılmıştır.

npm paket yöneticisinde @azure, @azure-rest, @azure-tests ve diğerleri dahil olmak üzere Microsoft Azure geliştiricileri tarafından kullanılan otomatik bir betik hedefli paketler.

Beklenenden daha geniş bir kampanya

Pazartesi günü, Checkmarx araştırmacıları Aviad Gershon ve Jossef Harush, ekiplerinin de bu faaliyetleri takip ettiğini ve beş gün içinde 600’den fazla kötü amaçlı paket kaydettiğini ve toplamın 700’ün üzerine çıktığını söyledi.

Saldırgan, saldırıları radar altında tutmaya çalışmak için benzersiz kullanıcı hesapları kullandı.

Checkmarx, “Bu, gördüğümüz otomatik saldırılar için yaygın değildir, genellikle saldırganlar tek bir kullanıcı oluşturur ve saldırılarını buna yönlendirir” diye açıklıyor. “Bu davranıştan, saldırganın kullanıcı kaydı da dahil olmak üzere uçtan uca bir otomasyon süreci oluşturduğu sonucuna varabiliriz.”

Checkmarx’a göre saldırgan, geliştiricileri başarılı bir şekilde kandırmak ve verilerini çalmak için bağımlılık karışıklığına dayanan kötü niyetli npm paketleri geliştiriyor.

JFrog tarafından daha önce belirtildiği gibi, saldırı yöntemi yazım hatalarına ve güvenilir paketleri taklit eden adlara dayanır, genellikle bir paketin adının “kapsam” kısmını çıkarır, böylece görünümü yasal olur.

Saldırı dalgası altyapısını yönetmek için kullanılan komuta ve kontrol (C2) sunucusu, “rt11[.]ml”, ayrıca gönderilecek çalınan bilgilerin alıcısının adresidir. C2, veri madenciliği için Go programlama dilinde yazılmış açık kaynaklı bir araç olan Interactsh’ı çalıştırıyor gibi görünüyor.

Checkmarx, saldırganın yöntemini daha iyi anlamak için bir Interactsh istemcisi ile kendi etki alanını ve sunucusunu kurdu. Ardından, SeleniumLibrary web test yazılımı kullanılarak talep üzerine NPM hesaplarını açan bir komut dosyası yazılmıştır. Komut dosyası, test alanı altında rastgele kullanıcı adları ve e-posta adresleri oluşturabilir ve kayıt işlemini otomatik olarak başlatabilir.

Interactsh’ın devreye girdiği yer burasıdır. NPM tarafından kullanılan tek seferlik parola doğrulama kontrolünü atlamak için, Interactsh parolayı otomatik olarak çıkarır ve kayıt formuna geri göndererek hesap oluşturma isteğinin başarılı olmasına izin verir.

Ekip daha sonra bir npm paket şablonu ve “bağlanma” ve “yayınlama” aşamalarında npm yardımcı programları ile iletişim kurabilecek bir komut dosyası oluşturarak saldırganın yöntemini izledi.

Seri gönderiler

Araştırmacılar, “Kullanıcı hesabı açıldıktan sonra, bir paket yayınlamak için tek kullanımlık şifre gerektirmeyen bir şekilde yapılandırmanın mümkün olduğunu belirtmek gerekir” dedi. “Bu, bir kimlik doğrulama belirteci kullanılarak ve 2FA olmadan çalışacak şekilde yapılandırılarak yapılabilir. Kötü niyetli paket patlamaları bırakan saldırganların, açıklanan mekanizmayı kurmadan işlemlerini bu şekilde otomatikleştirebildiğinden şüpheleniyoruz.

Checkmarx, JFrog ile birlikte kötü amaçlı paketleri NPM’nin güvenlik ekibine bildirdi. Ayrıca C2 sunucusunu sağlayan şirkete de bilgi verildi.

Checkmarx, “Saldırgan, paketleri birden fazla kullanıcı adına dağıtarak, savunucuların hepsini ‘tek atışta’ kaldırmasını zorlaştırıyor” diyor. “Bunda, elbette, enfeksiyon olasılığını artırıyor. Açık olmak gerekirse, paket başına tek bir kullanıcı oluşturmak için gereken temeller önemsiz bir iş değil.”


Kaynak: “ZDNet.com”



genel-15

Avrupa Uzay Ajansı (ESA) 2021’de Öne Çıkanlar [Video]
Bu MagSafe aksesuarı iPhone aramalarınızı kaydedebilir
İlk Rus Evolute elektrikli otomobilleri Etiyopya’da toplandı. Bu, VIN numarası ile gösterilir.
Bu, iki sandıklı bir Porsche Boxster 2025. Yeni elektrikli otomobil ilk kez canlı olarak çekildi
“Olmak için herhangi bir ek yeniden eğitime gerek yoktu. "drone operatörü"”- “Ural Next” kamyonu insansız hale gelebilir
ETİKETLENDİ:AmaçlıKeşfedildiKötüNpmdePaketYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TrendForce’a göre, DRAM fiyatları ikinci çeyrekte düşmeye devam edecek
Sonraki Makale Skate 4 beklenenden daha erken gelebilir
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
Kritik Uyarı: IronWorm ve Yeni Miasma Solucanı npm’e Sızdı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?