Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 70’ten fazla kötü niyetli npm ve VS Code paketi, veri ve kripto çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 70’ten fazla kötü niyetli npm ve VS Code paketi, veri ve kripto çalıyor.

Siber Güvenlik

70’ten fazla kötü niyetli npm ve VS Code paketi, veri ve kripto çalıyor.

teknomers
Son güncelleme: 26 Mayıs 2025 17:39
teknomers
Paylaş
Paylaş

Kötü Amaçlı NPM Paketlerinin Tespiti ve Güvenlik Önlemleri

Son günlerde, npm (Node Package Manager) platformunda yaklaşık 60 kötü amaçlı paket tespit edildi. Bu paketler, kurulum sırasında kullanıcının host isimlerini, IP adreslerini, DNS sunucularını ve kullanıcı dizinlerini toplamak için tasarlandı. Yapılan araştırmalar, bu paketlerin bir Discord sunucusuna bilgi gönderdiğini gösteriyor. Socket adlı bir siber güvenlik firması, bu kötü amaçlı kodun tüm işletim sistemlerinde çalışabildiğini ve sanallaştırma ortamları tespit edildiğinde çalışmayı durdurduğunu belirtti.

Contents
  • Kötü Amaçlı NPM Paketlerinin Tespiti ve Güvenlik Önlemleri
    • Kötü Amaçlı Paketlerin Özellikleri
    • JavaScript Framework’lerine Yönelik Tehditler
    • Phishing Saldırıları ve Kimlik Avı
    • Visual Studio Code (VS Code) Marketplace Üzerindeki Tehditler
    • Zararlı Uzantıların Özellikleri
    • Güvenlik Stratejileri ve Önlemler

Kötü Amaçlı Paketlerin Özellikleri

Bu kötü amaçlı paketlerin hedef aldığı üç farklı npm hesabı bulunuyor. Her bir hesap, 11 gün içinde toplamda 20 paket yayımladı. Bu paketlerin toplu olarak 3,000 kez indirildiği kaydedildi. Socket’in araştırmasına göre, kötü amaçlı kod, her makineyi tanımlamak için özel olarak tasarlanmış. Ayrıca, Amazon, Google gibi sanal ortamların varlığı durumunda çalışmayı durduruyor. Toplanan bilgiler arasında, makinenin iç ve dış IP adresleri, DNS sunucuları ve ağ arayüzü kartı bilgileri bulunuyor.

JavaScript Framework’lerine Yönelik Tehditler

Kötü amaçlı paketlerin yanı sıra, başka bir dizi paket, popüler JavaScript çerçeveleri olan React, Vue.js, Vite ve Node.js için yardımcı kütüphaneler olarak maskelemekte. Ancak bu paketler, kurulumları sonrasında zararlı yüklüyor. Toplamda 6,200 kez indirilen bu paketler, hâlâ npm deposunda mevcut. Araştırmacılar, bu paketlerin bazılarının otomatik olarak çalıştığını ve geliştiricilerin projelerinde kullanması durumunda dosyaları silme işlevi olduğunu belirtiyor.

Phishing Saldırıları ve Kimlik Avı

Belirtilen kötü amaçlı paketlerin yanı sıra, siber suçluların kullandığı başka bir saldırı yöntemini daha gözler önüne seriliyor. Phishing (kimlik avı) e-postaları ile kötü amaçlı JavaScript kodlarının birleştirildiği yeni bir saldırı kampanyası tespit edildi. Araştırmalar, bu yöntemin siber saldırganların ünlü Office 365 gibi platformların kimlik bilgilerini ele geçirmeye çalıştığını ortaya koydu.

Visual Studio Code (VS Code) Marketplace Üzerindeki Tehditler

Kötü niyetli yazılımlar yalnızca npm ile sınırlı kalmamış durumda. Microsoft’un Visual Studio Code (VS Code) Marketplace’i de benzer tehlikelerle karşı karşıya. Kullanıcıları hedef alan kötü amaçlı uzantılar, Solidity geliştiricilerinin kripto para cüzdanı bilgilerini çalmaya yönelik tasarlandı. Bu uzantılar, görünüşte faydalı işlevler sunduğunu iddia etmesine rağmen aslında zararlı kodler içeriyor.

Zararlı Uzantıların Özellikleri

Tespit edilen üç kötü amaçlı uzantının isimleri solaibot, among-eth, ve blankebesxstnion. Bu uzantılar, kullanıcıların cüzdan bilgilerini çalmak için karmaşık enfeksiyon zincirleri yaratıyor. Aşağıda belirtilen işleyiş tarzları, zararlı kodların kullanıcıların bilgisayarlarına nasıl sızdığını göstermektedir:

  • Uzantılar, aslında yararlı gibi görünen fakat arka planda kötü amaçlı payloadları içeren karmaşık kodlar içeriyor.
  • Çeşitli aşamalı malwares kullanılarak, kullanıcının bilgileri gizlice toplanıyor.

Güvenlik Stratejileri ve Önlemler

Bu tür tehditlere karşı dikkatli olmak son derece önemli. Geliştiricilerin ve kullanıcıların, özellikle npm ve VS Code Marketplace gibi platformlardan paket ve uzantı indirmeden önce dikkatli bir şekilde incelemeleri gerekmekte. Aşağıdaki güvenlik stratejileri, potansiyel tehditleri azaltmak için etkili olabilir:

  1. Paket ve Uzantı İncelemesi: İndirilmeden önce, paketlerin ve uzantıların güvenilirliğini ve son güncellemelerini kontrol edin.
  2. Antivirüs Yazılımları: Güçlü ve güncel bir antivirüs yazılımı kullanmak, kötü amaçlı yazılımların tespit edilmesine yardımcı olur.
  3. Eğitim ve Farkındalık: Geliştiricilerin ve kullanıcıların güvenlik konusunda eğitim alması, phishing saldırılarına karşı farkındalık oluşturabilir.

Siber güvenlik tehditleri sürekli gelişiyor ve bu nedenle kullanıcıların daima dikkatli olmaları şart. Bu tür kötü niyetli faaliyetlerin önlenebilmesi için tüm bireylerin siber güvenlik konusunda bilinçli ve duyarlı olması büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Apple 3 Sıfır Gün Güvenlik Açıkını Daha Düzeltti
Microsoft, Xcode geliştiricilerini hedef alan yeni XCSSET kötü yazılımını açıkladı.
Google, kullanıcıları zararlı yazılımlardan korumak için tüm Android geliştiricilerini doğrulayacak.
Twitter API Anahtarlarını Sızdıran Binlerce Mobil Uygulama
Proaktif olun! Güvenlik Doğrulaması Sola Kaydır
ETİKETLENDİ:70tençalıyorCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFazlahacker newshacking newshow to hackinformation securityKötüKriptonetwork securityniyetliNpmpaketiransomware malwaresoftware vulnerabilitythe hacker newsVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo’nun cesur yeni dönemi güvenli hamlelerle dolu
Sonraki Makale Dick Van Dyke, 99 yaşında, neredeyse 100 yaşına kadar yaşamanın ‘lanetini’ açıkladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Breville İndirim Kodu: Haziran 2026’da $700 Tasarruf Fırsatı
Genel
32GB DDR5 RAM Artık En Az 375 Dolar – AI Kıtlığı PC İnşaatını Zorluyor
Donanım
HTTP İstekleri için Bir Yalan Dedektörü: Zaman İçinde Analitik – DEV Community
Yazılım
Pura İndirim Kodları: Mayıs 2026’da $20 Tasarruf Edin!
Genel
Donanım Dünyası: Computex 2026, 2. Gün – Röportajlar ve Paneller
Donanım
Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?