Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli npm paketleri, Ethereum akıllı sözleşmelerini hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli npm paketleri, Ethereum akıllı sözleşmelerini hedef alıyor.

Siber Güvenlik

Kötü niyetli npm paketleri, Ethereum akıllı sözleşmelerini hedef alıyor.

teknomers
Son güncelleme: 4 Eylül 2025 01:01
teknomers
Paylaş
Paylaş

Son Dönemdeki Zararlı Yazılımlar ve Siber Güvenlik

Siber güvenlik alanında yaşanan gelişmeler her geçen gün artıyor. Yeni zararlı yazılım türleri ve dağıtım yöntemleri, siber suçlular tarafından sürekli olarak geliştirilmekte. Yapılan son araştırmalar, dikkat çeken bir durumu gözler önüne serdi. npm (Node Package Manager) üzerinde yeni tespit edilen zararlı paketler, Ethereum blockchain’i üzerinden akıllı sözleşmelerle direkt olarak sisteme sızmakta. Bu durum, yazılım güvenliğinin ne kadar kritik bir hale geldiğini bizlere bir kez daha hatırlatıyor.

Contents
  • Son Dönemdeki Zararlı Yazılımlar ve Siber Güvenlik
  • Yeni Tespit Edilen Zararlı Paketler
  • Akıllı Sözleşmelerin Kullanımı
  • Güvenlik Açığı ve Sosyal Mühendislik
  • Geliştiricilerin Dikkat Etmesi Gerekenler
  • Sonuç ve Öneriler

Yeni Tespit Edilen Zararlı Paketler

Araştırmacılar, Temmuz 2025’te npm üzerine yüklenen iki yeni zararlı paketi tespit etti. Bu paketler, kurban sistemlere downloader (indirme) türü zararlı yazılımlar kurmak amacıyla akıllı sözleşmeleri kullanıyor. Özellikle ReversingLabs araştırmacısı Lucija Valentić, bu paketlerin hisse senedi projeleri gibi görünmesine karşın ardındaki kötü niyetli amaçları ortaya koyuyor.

Bu zararlı paketlerin git ve npm arasında yaygın bir kampanyanın parçası olduğu düşünülüyor. İşte bu noktada, sanal ortamda zararlı yazılımlara karşı daha dikkatli olmamız gerektiği ortaya çıkmakta. Paketlerin kendi içerisinde zararlı işlevlerini gizlemesi gerekmezken, bunları barındıran GitHub projeleri oldukça güvenilir görünmektedir.

Akıllı Sözleşmelerin Kullanımı

Zararlı yazılımların kendileri doğrudan kötü amaçlı görünmese de, bu paketlerin kullanılmasıyla birlikte, gelişmiş bir şekilde saldırılara açılan kapıların oluşturulması söz konusudur. Örneğin, bu paketlerden biri kullanıldığında, zararlı bir yazılımın bir sonraki aşamasını yüklemek için saldırgan kontrolleri altında olan bir sunucudan veri çekmesi sağlanıyor. Burada dikkat çekici olan detay ise, Ethereum akıllı sözleşmelerinin URL’leri saklamak için kullanılması. Bu yaklaşım, daha önce benzer taktikleri kullanan EtherHiding tekniğini andırıyor.

Güvenlik Açığı ve Sosyal Mühendislik

Yapılan incelemelerde, bu zararlı paketlerin bazı GitHub depolarında referans alındığı ortaya çıktı. Örneğin, solana-trading-bot-v2 adı altında sahte bir proje çerçevesinde, kullanıcıların dikkatini çekmeye çalıştığı gözlemlendi. Bu tür sahte hesapların oluşturulması ve popülaritelerinin artırılması, korkutucu bir durum haline gelmektedir.

Sahte GitHub hesapları, zararlı projeleri yıldızlandırarak, çatallayarak ve takip ederek DaaS (Distribution-as-a-Service) sunumu gerçekleştirmekte. Bu durumda, geliştiricilerin dikkatli davranması ve paketlerin güvenilirliğini sorgulaması büyük önem arz etmektedir.

Geliştiricilerin Dikkat Etmesi Gerekenler

ReversingLabs araştırmacısının belirttiği gibi, her yazılım kütüphanesi, uygulama aşamasında titizlikle incelenmelidir. Bunun için yalnızca indirme sayıları, katkı yapanların sayıları gibi yüzeysel verilere bakmak tek başına yeterli değildir. Geliştiricilerin, açık kaynak paketlerini ve bunları yöneten kişileri daha derinlemesine incelemeleri, ilerde karşılaşabilecekleri sorunları minimize edecektir.

Ayrıca, kullanıcıların bilinçlenmesi, bu tür sahte projelere karşı bir savunma geliştirmelerine yardımcı olacaktır. İnternette karşılaşılan tüm projelerin ve yazılımların arkasındaki gerçekleri ortaya çıkarmak, siber suçluların orantısız bir şekilde yayılmasının önüne geçecektir.

Sonuç ve Öneriler

Siber güvenlik tehditleri her geçen gün artmakta, bu yüzden kullanıcıların ve geliştiricilerin dikkatli olması gerekmektedir. Yeni zararlı yazılımların ortaya çıkışı ve akıllı sözleşmelerin kullanılabilirliğinin artışı, siber güvenlik alanında yeni yöntemler geliştirilmesini zorunlu hâle getiriyor. Geliştiricilerin bu konuda eğitim alması ve güvenilir kaynaklardan bilgi edinmesi, yazılım güvenliğini artırmak adına kritik bir adım olacaktır. Lansman öncesi sıkı test süreçleri, bu tür zararlı yazılımların tespitinde büyük rol oynayacaktır.

Güncel Siber Güvenlik Haberleri – 1

FDA’nın Tıbbi Cihazlar için Yeni Siber Güvenlik Rehberi, Güvenlik ve Güvenliğin El Ele Yürüdüğünü Bize Hatırlatıyor
2023 için en iyi akıllı termostatlar
‘Money Lover’ Finans Uygulaması Kullanıcı Verilerini Açığa Çıkarıyor
UNC2891, 4G Raspberry Pi ile ATM ağını ihlal edip CAKETAP rootkit denedi.
İyi haberler! IAM, SaaS ile Neredeyse Evrenseldir
ETİKETLENDİ:AkıllıalıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEthereumhacker newshacking newshedefhow to hackinformation securityKötünetwork securityniyetliNpmpaketleriransomware malwaresoftware vulnerabilitysözleşmelerinithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Erewhon, New York’ta nihayet açılıyor. Ama tam olarak değil.
Sonraki Makale Tehdit aktörleri, X’in Grok AI’sını kötü amaçlı linkler yaymak için kullanıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?