Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte WhatsApp geliştirme kütüphaneleri, yıkıcı veri silme kodu içeriyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte WhatsApp geliştirme kütüphaneleri, yıkıcı veri silme kodu içeriyor.

Siber Güvenlik

Sahte WhatsApp geliştirme kütüphaneleri, yıkıcı veri silme kodu içeriyor.

teknomers
Son güncelleme: 8 Ağustos 2025 01:41
teknomers
Paylaş
Paylaş

WhatsApp Geliştiricilerine Yönelik Tehditler

Son günlerde, WhatsApp geliştiricilerini hedef alan iki kötü niyetli NPM paketi keşfedildi. Bu paketler, kullanıcıların bilgisayarlarındaki dosyaları silen kötü amaçlı kodlar içeriyor. Socket araştırmacıları, bu paketlerin aslında WhatsApp soket kütüphaneleri gibi görünerek nasıl zararlı yazılımlar barındırdığını ortaya koydu.

Contents
  • WhatsApp Geliştiricilerine Yönelik Tehditler
  • Paketlerin Özellikleri
  • Önlem Almanın Önemi
  • Go Ekosisteminde Yeni Tehditler
  • Kötü Niyetli Yazılımlar ve Güvenlik Önlemleri

Bu iki kötü niyetli paket, naya-flore ve nvlore-hsc olarak adlandırılıyor. Yayınlandıkları geçen aydan bu yana, toplamda 1,100’den fazla kez indirildi. Socket, bu paketlerin yayımcısını, yani nayflore’u şikayet etmiş olsa da, şu an için bu paketler hala erişilebilir durumda.

Paketlerin Özellikleri

Naya-flore ve nvlore-hsc paketleri, WhatsApp eşleştirme işlemlerini ele alması gereken bir işlev içeriyor. Bu işlev, bir GitHub adresinden base64 kodlu bir JSON dosyası çekiyor. Bu JSON dosyası, bazı Endonezyalı telefon numaralarını içeren bir liste barındırıyor. Bu numara sahipleri kötü niyetli işlevsellikten muaf tutuluyor. Ancak, diğer kullanıcılar için kod, mevcut dizindeki tüm dosyaları silmeye yarayan rm -rf * komutunu çalıştırıyor. Bu durum, geliştiricilerin sistemlerinden tüm kodları ve dosyaları etkili bir şekilde silmesine sebep oluyor.

Önlem Almanın Önemi

Socket, bu kötü niyetli paketlerde ayrıca, yara alması durumunda dikkate alınabilecek bir veri dışa çıkarma işlevinin de mevcut olduğunu belirtiyor. Bu işlev, kurbanın telefon numarasını, cihaz kimliğini ve diğer bazı bilgileri dışarı gönderebilir. Ancak bu işlev, her iki pakette de yalnızca yorum satırı halindedir ve şu anda devre dışıdır. Yine de, geliştiricilerin dikkatli olması gerekiyor.

Go Ekosisteminde Yeni Tehditler

Socket, bununla birlikte, Go ekosisteminde de 11 adet kötü niyetli paket keşfetti. Bu paketler, string-array obfuscation kullanarak gizli bir şekilde uzaktan yüklenmiş yüklemeleri çalıştırıyor. Bu paketler, bir kabuk açarak, uzaktan bir ikinci aşama komut dosyası veya çalıştırılabilir dosya alıyor ve bunu bellek üzerinde çalıştırıyor. Hedefler arasında Linux CI sunucuları ve Windows iş istasyonları yer alıyor.

Bu paketler genellikle “typosquat” olarak bilinen bir türdür. Geliştiricilerin yazım hatalarını veya karışıklıklarını kullanarak onları indirmeye ikna etmeyi hedefliyor. Aşağıda, Socket tarafından tespit edilen bazı kötü niyetli paketlerin listesi bulunmaktadır:

  • github.com/stripedconsu/linker
  • github.com/agitatedleopa/stm
  • github.com/expertsandba/opt
  • github.com/wetteepee/hcloud-ip-floater
  • github.com/weightycine/replika
  • github.com/ordinarymea/tnsr_ids
  • github.com/ordinarymea/TNSR_IDS
  • github.com/cavernouskina/mcp-go
  • github.com/lastnymph/gouid
  • github.com/sinfulsky/gouid
  • github.com/briefinitia/gouid

Bu paketlerin büyük bir kısmı hala çevrimiçi duruyor. Bu nedenle, Go geliştiricilerinin dikkatli olması ve kullandıkları bileşenleri iki kez kontrol etmeleri önemlidir.

Kötü Niyetli Yazılımlar ve Güvenlik Önlemleri

Geliştiricilerin, kullandıkları paketlerin güvenliğinden emin olmaları gerekiyor. NPM ve Go ekosistemindeki zararlı paketler, ciddi veri kayıplarına ve güvenlik ihlallerine neden olabilir. Güvenlik yazılımları kullanarak sisteme bulaşabilecek zararlılara karşı koruma sağlamak da hayati önem taşır. Ayrıca, güncel yazılım ve paketleri kullanmak, potansiyel güvenlik açıklarını minimize edecektir.

Geliştiriciler, kullandıkları kütüphanelerin ardındaki yayıncıları araştırmalı ve açık kaynak dünyasında yaygın olan bu tür dolandırıcılıklara karşı daha dikkatli olmaları gerektiğini unutmamalıdır. Bilgilerini kaybetmemek için, her zaman en iyi güvenlik uygulamalarını takip etmek kritik bir rol oynamaktadır.

Özellikle büyük işletmeler, WhatsApp’ın Cloud API’sini kullanarak müşteri ile iletişim kurma ihtiyacını artırdıkça, bu tür kötü niyetli paketlerin dikkat çekmesi bekleniyor. Geliştiricilerin, karşılaşacakları bu tür tehditlere karşı önceden hazırlık yapmaları, siber güvenliklerini artırmak adına hayati önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Çin’in AI Veri Merkezi Boom Büst Gidiyor: Rush Boş Altyapı Milyarlarca Dolar Bırakıyor
ExCobalt Siber Çetesi Yeni GoRed Arka Kapısıyla Rusya Sektörlerini Hedefliyor
Tatil E-Ticaretinde Artan Siber Güvenlik Riskleri
Yeni Güvenlik Açığı Binlerce Kendi Kendini Yöneten GitLab Bulut Sunucusunu Etkiliyor
TeamTNT’nin Silentbob Botnet’i Bulut Saldırı Kampanyasında 196 Ana Bilgisayarı Etkiliyor
ETİKETLENDİ:GeliştirmeİçeriyorKodukütüphaneleriSahteSilmeVeriwhatsappyıkıcı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bloober Team’in bilim kurgu korku oyunu Cronos: The New Dawn için ön siparişler açıldı.
Sonraki Makale Apple, Trump’ın çiplerdeki %100 tarifesinden kurtuldu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?