Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı npm paketi, Nodemailer taklit ederek Atomic ve Exodus cüzdanlarını hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı npm paketi, Nodemailer taklit ederek Atomic ve Exodus cüzdanlarını hedef alıyor.

Siber Güvenlik

Kötü amaçlı npm paketi, Nodemailer taklit ederek Atomic ve Exodus cüzdanlarını hedef alıyor.

teknomers
Son güncelleme: 2 Eylül 2025 09:15
teknomers
Paylaş
Paylaş

Kripto Paralara Yönelik Tehdit: Kötü Amaçlı npm Paketi

Son yıllarda kripto paraların popülaritesi arttıkça, kullanıcıları hedef alan siber saldırılar da yaygınlaşmaya başladı. Özellikle kripto cüzdanı uygulamaları, siber dolandırıcıların hedefinde. Yapılan son araştırmalar, npm (Node Package Manager) üzerinde kötü amaçlı bir paket keşfedildiğini ortaya koydu. Bu paket, Atomic ve Exodus gibi popüler cüzdanlar üzerinde zararlı kod enjekte etmek amacıyla kullanılmakta.

Contents
  • Kripto Paralara Yönelik Tehdit: Kötü Amaçlı npm Paketi
  • npm Paketinde Gizli Tehdit
  • Nasıl Çalışıyor?
  • Hedef: Kullanıcıların Kripto Paralarını Çalmak
  • Gizli İşlevsellik ve Geliştiricilerin Dikkatini Çekmeme Stratejisi
  • Geçmişteki Benzer Olaylar
  • Sonuç

npm Paketinde Gizli Tehdit

Araştırmacılar, nodejs-smtp adlı kötü amaçlı paketin, sahte bir kimlik ile nodemailer adlı gerçek bir e-posta kütüphanesini taklit ettiğini belirttiler. Tasarım ve açıklama olarak tamamen aynı olan bu paket, 2025 Nisan ayında “nikotimon” adlı bir kullanıcı tarafından npm kayıtlarına yüklendi. Yüklenmesinden bu yana toplamda 347 kez indirildi. Bu paket, artık mevcut olmasa da, siber güvenlik açığının ne kadar ciddi olduğunu gözler önüne seriyor.

Nasıl Çalışıyor?

Bu kötü amaçlı paket, Electron araçlarını kullanarak, Atomic Wallet’ın app.asar dosyasını açıyor. Ardından, bu dosyadaki belirli bileşenleri zararlı bir yükle değiştiriyor ve uygulamayı tekrar paketliyor. Tüm bu işlemler gerçekleştirilirken, uygulamanın çalışma dizini silinerek izleri kaybettiriliyor. Soket araştırmacısı Kirill Boychenko, bu sürecin tehlikesine dikkat çekiyor.

Hedef: Kullanıcıların Kripto Paralarını Çalmak

Bu kötü amaçlı paketin ana amacı, alıcı adreslerini hard-coded cüzdanlarla değiştirerek, Bitcoin (BTC), Ethereum (ETH), Tether (USDT ve TRX USDT), XRP (XRP) ve Solana (SOL) gibi kripto para transferlerini yönlendirmek. Sonuç olarak, bu paket bir kripto çalıntı işlevi görüyor ve kullanıcının cüzdanından parayı çalmak için tasarlanmış.

Gizli İşlevsellik ve Geliştiricilerin Dikkatini Çekmeme Stratejisi

Kötü amaçlı paket, aynı zamanda bir SMTP tabanlı e-posta gönderici gibi çalışmakta. Böylece geliştiricilerin dikkatini çekmemek için kullanılan bu işlevsellik, uygulama testlerini geçmesini sağlıyor. Geliştiriciler, bu tür bir bağımlılığın sorgulanmasına fazla sebep vermiyorlar. Özellikle de paket, nodemailer ile uyumlu bir arayüze sahip olduğunda, şüphelenme ihtimali oldukça düşüyor.

Geçmişteki Benzer Olaylar

Bu gelişme, ReversingLabs‘in pdf-to-office adlı bir npm paketi keşfettiği zamanlamayla da örtüşüyor. Bu paket, tıpkı nodejs-smtp gibi, Atomic ve Exodus cüzdanlarının app.asar arşivlerini açarak, içindeki JavaScript dosyasında değişiklik yapıyordu. Bu değişiklikler de clipper fonksiyonunu entegre ediyordu. Her iki olay, bir geliştiricinin rutin bir paket importunun, başka bir masaüstü uygulamasında sessizce değişiklik yapabileceğini gösteriyor.

Sonuç

Kötü amaçlı yazılımların yayılması, kripto para kullanıcılarının güvenliğini tehlikeye atmakta. Sadece kimi zaman dikkat edilmesi gereken basit önlemlerle, birçok potansiyel riski ortadan kaldırmak mümkün. Kullanıcıların her zaman dikkatli olmaları ve indirdikleri paketleri sorgulamaları büyük önem taşıyor. Özellikle, npm gibi platformlar üzerinden yapılan indirmelerin güvenilirliğine dair sorgulayıcı bir bakış açısına sahip olmaları gerekmekte. Kripto para cüzdanlarının güvenliği, sadece bireylerin değil, tüm ekosistemin sağlığı açısından kritik bir öneme sahiptir. Bu yüzden, geliştiricilerin ve kullanıcıların bu tür tehditlere karşı bilinçlenmeleri hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Kritik WordPress Anti-Spam Eklentisi Kusurları 200.000’den Fazla Siteyi Uzaktan Saldırılara Maruz Bırakıyor
Beyaz Saray Açık Kaynak Girişimi için 10 Milyon Dolar Sözü Verdi
Jett: The Far Shore, 2023’ün Başlarında Ücretsiz Genişleme Alıyor
Veeam Yedekleme Yazılımı Güvenlik Açığını Kullanan Yeni Fidye Yazılımı Grubu
Lazarus Group, hedeflenen geliştirici saldırılarında Marstech1 JavaScript implantını dağıtıyor
ETİKETLENDİ:alıyorAmaçlıAtomicComputer securityCüzdanlarınıcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachederekExodushacker newshacking newshedefhow to hackinformation securityKötünetwork securityNodemailerNpmpaketiransomware malwaresoftware vulnerabilityTaklitthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu 7.7 mm kalınlığındaki telefon, 7,000 mAh piliyle Galaxy S25 Ultra’yı ezer.
Sonraki Makale BMW ile ilişkimi bitiriyorum!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
Google Home Sizi Daha İyi Tanıyacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?