Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kendiliğinden Yayılan ‘GlassWorm’, Yaygın Tedarik Zinciri Saldırısında VS Code Uzantılarını Enfekte Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kendiliğinden Yayılan ‘GlassWorm’, Yaygın Tedarik Zinciri Saldırısında VS Code Uzantılarını Enfekte Ediyor

Siber Güvenlik

Kendiliğinden Yayılan ‘GlassWorm’, Yaygın Tedarik Zinciri Saldırısında VS Code Uzantılarını Enfekte Ediyor

teknomers
Son güncelleme: 24 Ekim 2025 11:55
teknomers
Paylaş
Paylaş

 

Contents
  • Geliştiricilere Yönelik Yeni Bir Tehdit: GlassWorm
    • Saldırının Detayları
    • Saldırının Amacı
    • Etkilenen Uzantılar
    • Kötü Amaçlı Kodun Çalışma Prensibi
    • Saldırıların Genişlemesi
    • Blockchain ve Saldırı Stratejileri

Geliştiricilere Yönelik Yeni Bir Tehdit: GlassWorm

Son dönemlerde siber güvenlik alanında meydana gelen gelişmeler, geliştiricilerin hedef alındığını açıkça gösteriyor. Koi Security tarafından yapılan bir araştırma, Visual Studio Code (VS Code) uzantıları aracılığıyla yayılan kendi kendine çoğalan bir solucan saldırısını ortaya çıkardı. Bu saldırı, Open VSX Kaydı ve Microsoft Uzantı Pazarı’nda bulunan uzantılarda tespit edildi. Saldırı, ana tedarik zinciri saldırısı olarak tanımlanıyor ve son bir ay içerisinde DevOps alanında gerçekleşen ikinci benzer olay olarak kaydediliyor.

Saldırının Detayları

Saldırının, “GlassWorm” kod adıyla anıldığı ve özellikle Solana blockchain’inin komut ve kontrol (C2) olarak kullanılmasının dikkat çektiği belirtildi. Bu durum, saldırganların sistemin etkisiz hale getirilmesine karşı daha dirençli olmasını sağlıyor. Araştırmacılar, saldırının Google Takvim’i de bir yedek mekanizma olarak kullandığını vurguluyor. Ancak belki de en ilginç özellik, saldırının “görünmez Unicode karakterleri” kullanarak kötü niyetli kodun kod editörlerinden tamamen kaybolmasını sağlaması. Bu sayede, saldırganlar geliştirme ortamında zararlı kodu gizlemekte oldukça başarılı oluyor.

Saldırının Amacı

GlassWorm saldırısının nihai hedefleri oldukça geniş bir yelpazeye yayılıyor. Saldırganlar, npm, Open VSX, GitHub ve Git kimlik bilgilerini çalmanın yanı sıra toplamda 49 farklı kripto para cüzdan uzantısından fonları boşaltmayı hedefliyorlar. Bunun yanı sıra, geliştirici makinelerini suç faaliyetleri için araç haline getiren SOCKS proxy sunucuları kurma, uzaktan erişim için gizli VNC (HVNC) sunucuları yükleme ve çalınan kimlik bilgilerini kullanarak daha fazla paket ve uzantıyı ele geçirme gibi planları da bulunuyor.

Etkilenen Uzantılar

Saldırı sonucunda 13 uzantı Open VSX’te, biri ise Microsoft Uzantı Pazarı’nda tespit edildi. Bu uzantılar, toplamda yaklaşık 35,800 kez indirildi. Bu uzantılardan bazıları şunlardır:

  • codejoy.codejoy-vscode-extension (1.8.3 ve 1.8.4)
  • l-igh-t.vscode-theme-seti-folder (1.2.3)
  • kleinesfilmroellchen.serenity-dsl-syntaxhighlight (0.3.2)
  • JScearcy.rust-doc-viewer (4.2.1)

İlk enfeksiyonların 17 Ekim 2025 tarihinde gerçekleştiği ve bu uzantıların nasıl ele geçirildiği henüz bilinmiyor.

Kötü Amaçlı Kodun Çalışma Prensibi

Kötü amaçlı kod, uzantılar içerisinde gizlenerek, saldırganlar tarafından kontrol edilen Solana blockchain üzerindeki cüzdan işlemlerini arıyor. Eğer bu işlemler tespit edilirse, memo alanından Base64 ile kodlanmış bir dizi kelime çıkarıyor ve bunu C2 sunucusuyla irtibat kurmak için kullanıyor. İkinci aşama payload’u, kimlik bilgilerini, doğrulama token’larını ve kripto para cüzdan verilerini çalan bir bilgi hırsızı olarak görev yapıyor.

Saldırıların Genişlemesi

Sonuç olarak, siber saldırıların giderek daha karmaşık hale geldiği ve yazılım geliştirme ekosisteminde etkisini artırdığı görülüyor. Koi Security’den Idan Dardikman’ın da belirttiği gibi, “Bu, sadece tek seferlik bir tedarik zinciri saldırısı değil. Geliştirici ekosisteminde hızla yayılan bir solucan tasarlandı.” Saldırganların, tedarik zinciri yazılımlarını kendi kendine sürdürebilen bir hale getirmeyi başardıkları, bununla birlikte bireysel paketleri tehdit etmekle kalmayıp, tüm yazılım geliştirme ekosistemine yayılabilen solucanlar oluşturmaya yöneldikleri ifade ediliyor.

Blockchain ve Saldırı Stratejileri

Blockchain teknolojisinin kötü amaçlı payload’lar için kullanılmasının artması, siber suçluların bu tür tekniklere yönelmesine yol açıyor. Bu da pek çok suçlu grubu için yeni fırsatlar yaratıyor. Kuzey Kore’den gelen tehdit aktörlerinin bile bu tekniği, casusluk ve finansal motivasyonlu kampanyalar yürütmek için kullandığı biliniyor.

Bu gelişmeler, yazılım geliştirme dünyasının ne denli tehlikeli bir hale geldiğini gösteriyor. Geliştiricilerin bu tür tehditlere karşı daha dikkatli olması, güvenlik önlemlerini artırması ve sürekli olarak sistemlerini güncel tutmaları büyük bir önem taşıyor.

 

Güncel Siber Güvenlik Haberleri – 1

Cisco, Kasım’dan Beri Sömürülen AsyncOS Sıfır Gün Açığını Acil Düzeltti
Sanal Fırınınızı Kapatmayı Unuttunuz Mu?
T-Mobile abonesi, sipariş etmediği iki iPhone 16 Pro ünitesinin neden kendisine teslim edildiğini merak ediyor
Siber Güvenlik WEBINAR — InfoSec Pano Destenizde Nasıl Başarılı Olursunuz
NHI’ler Siber Güvenliğin Geleceğidir: NHIDR ile Tanışın
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachediyorEnfekteGlassWormhacker newshacking newshow to hackinformation securityKendiliğindennetwork securityransomware malwareSaldırısındasoftware vulnerabilitytedarikthe hacker newsuzantılarınıYaygınyayılanZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uçan Parazitik Solucanlar, Avını Havada Tuzaklamak için Bu Süper Gücü Kullanıyor
Sonraki Makale Yüksek puanlı Fear the Spotlight, 90’ların retro korku oyunlarına bir aşk mektubu niteliğinde ve şu anda ücretsiz olarak sahip olabilirsiniz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?