Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 6 npm Paketine Zararlı Yazılım Enjekte Edildi: Phishing Saldırısıyla Token Çalındı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 6 npm Paketine Zararlı Yazılım Enjekte Edildi: Phishing Saldırısıyla Token Çalındı.

Siber Güvenlik

6 npm Paketine Zararlı Yazılım Enjekte Edildi: Phishing Saldırısıyla Token Çalındı.

teknomers
Son güncelleme: 20 Temmuz 2025 14:34
teknomers
Paylaş
Paylaş

Yazılım Tedarik Zinciri Saldırıları ve NPM Paketleri Üzerine Tehditler

Son dönemde siber güvenlik araştırmacıları, popüler npm paketleri üzerinde yapılan yeni bir tedarik zinciri saldırısını ortaya çıkardı. Bu saldırı, proje yöneticilerinin npm token’larını çalmak amacıyla gerçekleştirilen bir oltalama kampanyası ile ilişkilendirilmektedir. Elde edilen token’ların kullanılması, kötü niyetli paketlerin doğrudan npm kayıt defterine yüklenmesine olanak tanımıştır. Bu durum, yazılım geliştiricileri ve projelerin güvenliği açısından ciddi tehditler oluşturmaktadır.

Contents
  • Yazılım Tedarik Zinciri Saldırıları ve NPM Paketleri Üzerine Tehditler
  • Dolandırıcılık Usulü ve Hedef Alınan Paketler
  • Kimlik Avı ve Oltalama Stratejileri
  • Protesto Yazılımı ve Manipülasyonlar
  • Arch Linux ve Zararlı Paketler

Dolandırıcılık Usulü ve Hedef Alınan Paketler

Socket isimli yazılım güvenliği firması, saldırıya uğrayan paketlerin ve kötü amaçlı versiyonlarının listesini yayımlamıştır. Etkilenen bazı paketler şunlardır:

  • eslint-config-prettier (versiyonlar: 8.10.1, 9.1.1, 10.1.6, 10.1.7)
  • eslint-plugin-prettier (versiyonlar: 4.2.2 ve 4.2.3)
  • synckit (versiyon: 0.11.9)
  • @pkgr/core (versiyon: 0.2.8)
  • napi-postinstall (versiyon: 0.3.1)

Bu paketlere eklenmiş kötü niyetli kodlar, Windows makinelerinde bir DLL dosyasını çalıştırmaya çalışarak uzaktan kod yürütme imkanı sunmaktadır. Bu tür siber tehditler, yalnızca bireysel geliştiricileri değil, aynı zamanda tüm ekosistemi tehdit eden geniş çaplı sorunlara dönüşebilir.

Kimlik Avı ve Oltalama Stratejileri

Bu olayın arka planında, npm’i taklit eden bir e-posta kampanyasının yattığı belirtiliyor. Bu e-postalar, proje yöneticilerini “npnjs[.]com” gibi sahte bir linke tıklamaya ikna ederek, kredilerini çalmak amacı gütmektedir. E-postaların konu satırında “Lütfen e-posta adresinizi doğrulayın” mesajı bulunmaktadır. Legitim bir npm e-posta adresini taklit eden bu dijital iletiler, alıcıları sahte bir açılış sayfasına yönlendirerek, login bilgilerini toplamak üzere tasarlanmıştır.

Bu tür dolandırıcılıkları önlemek için, geliştiricilerin kurulu versiyonları karşılaştırmaları ve güvenli bir versiyona geri dönmeleri önerilmektedir. Proje yöneticilerinin ise hesaplarını korumak amacıyla iki faktörlü kimlik doğrulamayı etkinleştirmeleri ve paketleri yayımlamak için şifre yerine ölçeklendirilmiş token kullanmaları önemlidir. Socket firması, bu olayın proje yöneticilerine yönelik oltalama saldırılarının hızla ekosistem genelinde tehditlere dönüşebileceğini vurgulamaktadır.

Protesto Yazılımı ve Manipülasyonlar

Bu olaylar, varsayımsal olarak bağımsız bir kampanya ile de örtüşmektedir. NPM, kullanıcıların Rusça veya Beyaz Rusça alan adlarına sahip web sitelerinde fare tabanlı etkileşimi devre dışı bırakabilen 28 paketle inundasyonu endişesi taşımaktadır. Ayrıca, bu yazılımlar Ukrayna milli marşını döngüsel olarak çalmaktadır. Ancak bu saldırı yalnızca tarayıcı dili Rusça ayarlanmış ziyaretçilere çalışmakta ve bazen aynı web sitesinin bir kez daha ziyaret edilmesi gerektiği belirtilmektedir. Bu, yalnızca tekrar eden ziyaretçileri hedef almayı amaçlamaktadır. Güvenlik araştırmacısı Olivia Brown, geliştiricilerin aldıkları eylemlerin, gözden kaçacak şekilde iç içe geçmiş bağımlılıklarda yayılabileceği ve günler veya haftalar sürerek kendini gösterebileceğini ifade etmiştir.

Arch Linux ve Zararlı Paketler

Son dönemlerde, Arch Linux ekibi, kullanıcıların sistemlerine Chaos RAT isimli bir uzaktan erişim trojanı yükleyen üç zararlı AUR (Arch User Repository) paketini kaldırdıklarını duyurdu. Bu paketler, librewolf-fix-bin, firefox-patch-bin ve zen-browser-patched-bin olarak adlandırılmaktadır. 16 Temmuz 2025’te danikpapas adlı bir kullanıcı tarafından yüklenmiştir. Arch Linux yetkilileri, bu paketlerin bir GitHub deposu aracılığıyla uzaktan erişim trojanı yüklediğini belirtmekte ve bu paketleri yükleyen kullanıcıların, sistemlerini temizlemeleri ve olası bir saldırıdan korunmaları için gerekli önlemleri almalarını tavsiye etmektedir.

Bu tür saldırıların artması, yazılım geliştirme topluluğunun güvenliğini büyük ölçüde tehdit etmektedir. Yazılımcıların ve proje yöneticilerinin dikkatli olmaları ve güvenlik önlemlerini almaları şarttır. Tedarik zinciri güvenliğine dair alınacak önlemler, hem bireysel hem de kurumsal düzeyde büyük bir öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Discord, Sesli ve Görüntülü Aramalarda Uçtan Uca Şifreleme için DAVE Protokolünü Tanıttı
Çinli Tehdit Aktörü, Konuk VM’lerden Dosyaları Çalmak İçin ESXi Zero-Day’i Suistimal Etti
İki Rus Vatandaşı LockBit Fidye Yazılımı Saldırılarında Suçlu Bulundu
Siber Özcülük ve “Az İle Daha Azını Yapmak”
“Çözüm açık: pili değiştirilebilir hale getirmek.” Fairphone kurucu ortağı, OnePlus başkanının uzun vadeli yazılım desteğinin anlamsızlığıyla ilgili açıklamasını eleştirdi
ETİKETLENDİ:çalındıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEdildienjektehacker newshacking newshow to hackinformation securitynetwork securityNpmPaketinePhishingransomware malwaresaldırısıylasoftware vulnerabilitythe hacker newsTokenYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Soulframe geliştiricisinin henüz kesin bir çıkış tarihi yok, ama bu sorun değil.
Sonraki Makale Cities Skylines: Pompeii Mirası, tarihi değiştiriyor ve yakında geliyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?