Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 60 zararlı Ruby paketi, 275,000 kez indirildi ve kimlik bilgilerini çaldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 60 zararlı Ruby paketi, 275,000 kez indirildi ve kimlik bilgilerini çaldı.

Siber Güvenlik

60 zararlı Ruby paketi, 275,000 kez indirildi ve kimlik bilgilerini çaldı.

teknomers
Son güncelleme: 9 Ağustos 2025 23:34
teknomers
Paylaş
Paylaş

Kötü Amaçlı Ruby Gemleri: 275.000 İndirme ve Geliştiricileri Hedef Alma

Son aylarda, 2023 Mart ayından bu yana 60 kötü amaçlı Ruby gemi, geliştirici hesaplarını hedef alarak 275.000‘in üzerinde indirme aldı. Socket tarafından yapılan araştırmaya göre, bu kötü amaçlı yazılımlar, özellikle güney Koreli kullanıcıları hedef aldıkları belirtiliyor. Kullanıcılar, sosyal medya otomasyon araçları için bu zararlı yazılımların tuzağına düşmüş durumda.

Contents
  • Kötü Amaçlı Ruby Gemleri: 275.000 İndirme ve Geliştiricileri Hedef Alma
  • RubyGems Nedir?
  • Kötü Amaçlı Gemi Yayıncıları
  • Gerçekleşen Tehditler
  • Kötü Amaçlı Yazılımın İzleri
  • Süreklilik ve Tehditin Boyutu
  • Geliştiricilere Tavsiyeler

RubyGems Nedir?

RubyGems, Ruby programlama dili için resmi bir paket yöneticisidir. Ruby kütüphanelerinin, bilinen adıyla gems, dağıtımını, yüklenmesini ve yönetimini sağlamak amacıyla kullanılmaktadır. JavaScript için npm veya Python için PyPI gibi benzer işlevsellik sunar. RubyGems.org üzerindeki kötü amaçlı yazılımlar, yıllar içinde farklı takma isimlerle yayımlanmış ve bu durum, takip edilmesini zorlaştırmıştır.

Kötü Amaçlı Gemi Yayıncıları

Kötü amaçlı bu gemlerin yayıncıları, zon, nowon, kwonsoonje ve soonje gibi isimlerle bilinmektedir. Birden fazla hesap kullanarak yapılan bu faaliyetler, izlenmeyi daha da zorlaştırıyor. Socket’in raporunda, bu zararlı paketlerin tam listesi mevcuttur. Aşağıda dikkat çekici bazı gem isimlerini bulabilirsiniz:

  • WordPress Tarzı Otomasyon Araçları: wp_posting_duo, wp_posting_zon
  • Telegram Tarzı Botlar: tg_send_duo, tg_send_zon
  • SEO/Backlink Araçları: backlink_zon, back_duo
  • Blog Platformu Taklitleri: nblog_duo, nblog_zon, tblog_duopack, tblog_zon
  • Naver Café Etkileşim Araçları: cafe_basics[_duo], cafe_buy[_duo], cafe_bey

Gerçekleşen Tehditler

Bu 60 gem, kullanıcı arayüzü (GUI) olarak meşru görünümler sunarken, gerçekte birer phishing aracı olarak çalışmaktadır. Kullanıcılar, giriş formuna girdikleri kimlik bilgilerini, hardcoded bir komut ve kontrol adresine iletmektedir. Bu adresler arasında programzon[.]com, appspace[.]kr ve marketingduo[.]co[.]kr yer almaktadır.

Elde edilen veriler ise, kullanıcı adları ve şifreler, cihaz MAC adresleri gibi bilgileri içermektedir. Kullanıcıların giriş yaptığı gerçek hizmetlere herhangi bir çağrı yapılmadan, bazı durumlarda sahte başarı veya başarısızlık mesajları ile karşı karşıya kalınmaktadır.

Kötü Amaçlı Yazılımın İzleri

Socket, bu kampanyayla bağlantılı olan kullanıcı bilgilerini gösteren kayıtları, özellikle Rusça konuşulan karanlık internet pazaryerlerinde bulmuştur. Bu durum, marketingduo[.]co[.]kr ile etkileşimlerden kaynaklı bir veri sızıntısı olduğunu göstermektedir.

Süreklilik ve Tehditin Boyutu

Socket, 60 kötü amaçlı Ruby geminin en az 16’sinin hâlâ mevcut olduğunu belirtirken, tüm zararlı yazılımları keşfettikleri anda RubyGems ekibine bildirdiklerini ifade etmiştir. RubyGems üzerindeki tedarik zinciri saldırıları, son birkaç yıldır yaygın bir şekilde gerçekleşmektedir. Geçtiğimiz Haziran ayında, Socket, Telegram bot geliştiricilerini hedef alan bir başka kötü amaçlı Ruby gemi örneğini daha rapor etmiştir.

Geliştiricilere Tavsiyeler

Geliştiricilerin, açık kaynak havuzlarından aldıkları kütüphaneleri dikkatlice incelemeleri büyük önem taşımaktadır. Şüpheli kodlar veya obfuscated (karmakarışık hale getirilmiş) parçalar için dikkatlice kontrol edilmeli, yayıncıların itibarları ve yayımlama geçmişleri dikkate alınmalıdır. Ayrıca, bileşenlerin ‘güvenli olduğu bilinen’ versiyonlarına kapatılması önerilmektedir.

Bu tür olaylar, yazılım geliştiricilerin dikkatli olmalarının gerekliliğini bir kez daha gözler önüne sermektedir. Güvenilir kaynaklardan yazılım kullanmanın önemi, kullanıcıların ve geliştiricilerin bilgilerinin güvenliği adına kritik bir unsur haline gelmiştir. Kötü amaçlı yazılımlar, sadece hedef aldıkları insanları değil, aynı zamanda geliştirdikleri ürünlerin de güvenilirliğini tehdit etmektedir.

Güncel Siber Güvenlik Haberleri – 2

Hubble ve James Webb ilk kez birlikte çalıştılar. Gökbilimciler “Hayalet Galaksi” nin bileşik bir görüntüsünü paylaşıyor
Fidye Yazılımı Saldırganları Birden Fazla Windows CLFS Sürücüsünün Sıfır Günlerini Kötüye Kullanıyor
Onapsis, SAP BTP Geliştirme Projelerini Hızlandırmak ve Riskleri Azaltmak için Kod Güvenliği Yeteneklerini Genişletiyor
Siber Güvenlik Yeteneği Eksikliği Bir Efsanedir
Acil: CISA, Apple açıklarının casus ve kripto hırsızlığı için kullanıldığını duyurdu
ETİKETLENDİ:BilgileriniÇaldıindirildikezKimlikpaketiRubyzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Starfield ve Shattered Space eklentisini en düşük fiyatla alın.
Sonraki Makale Dayanıklı Apple Watch Ultra 2, Amazon’da en düşük fiyatına düştü.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cloudflare: Bot trafiği insanlarınkini geçti, bu beklenmiyordu
Donanım
Yeni Black Ops 7 Silahı: Düşmanları Hedefleyen Akıllı Mermiler
Oyun
Acil: Hisseleriniz Tehlikede! Hackerlar Yatırımcıyı 5 Ay Gözlemledi
Siber Güvenlik
Yeni PS5 Güncellemesi Yayınlandı, Beklentileri Yüksek Tutmayın
Oyun
Segway Myon Elektrikli Bisiklet: Akıllı Özellikleriyle Mi Foyası?
Genel
Microsoft CEO’su: Yeni AI veri merkezleri yıllık restoran kadar su kullanıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?