Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!

Siber Güvenlik

Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!

teknomers
Son güncelleme: 7 Kasım 2025 10:53
teknomers
Paylaş
Paylaş

Vibe-Coded Zararlı VS Code Eklentisi: Tehlikeler ve Önlemler

Güvenlik araştırmacıları, Visual Studio Code (VS Code) için tasarlanmış zararlı bir eklenti keşfetti. Bu eklenti, ransomware (fidye yazılımı) özelliklerine sahip ve “vibe-coded” olarak tanımlanıyor; yani yapay zeka tarafından oluşturulmuş bir yapıya sahip.

Eklentinin Detayları

“susvsex” adıyla sunulan bu eklenti, 5 Kasım 2025 tarihinde kullanıcı “suspublisher18” tarafından yüklenmiş. Açıklama kısmında “Sadece testi yapıyorum” ifadesi yer alıyor. Eklenti, kullanıcıların bilgisayarındaki belirli dizinleri otomatik olarak sıkıştırıyor, yüklüyor ve şifreliyor. Microsoft, bu eklentiyi 6 Kasım itibarıyla resmi eklenti pazarından kaldırdı.

Eklenti, ilk açılışta otomatik olarak etkinleşiyor ve “zipUploadAndEncrypt” adlı bir fonksiyonu çağırıyor. Bu fonksiyon, belirli bir klasörü ZIP arşivine dönüştürüyor ve daha sonra uzaktan bir sunucuya aktarıyor. Tuckner, bu dizinin test amaçlı olduğunu belirtiyor; yani şu anda büyük bir zarar verme potansiyeli taşımıyor. Ancak, bu dizinin daha sonra güncellenmesi mümkün.

Komut ve Kontrol Mekanizması

Zararlı eklenti, GitHub’ı komut ve kontrol (C2) merkezi olarak kullanıyor. Özel bir GitHub deposundan yeni komutlar alarak bu komutları yürütüyor. Kullanıcıdan alınan geri bildirim, aynı deponun “requirements.txt” dosyasına yazılıyor. Bu, eklentinin ne kadar sofistike bir yapıya sahip olduğunu gösteriyor.

Geliştirici, Azerbaycan’ın Bakü şehrinden olduğunu iddia eden bir kullanıcı. Eklentideki bazı hatalı yorumlar ve kodlar, zararlı yazılımın “vibe-coded” olduğunu gösteriyor. Eklenti paketi, deşifre araçları ve diğer zararlı kodları da içeriyor.

Diğer Tehditler: Trojanize NPM Paketleri

Datadog Güvenlik Laboratuvarları, özellikle npm paketleri üzerinden yayılan başka bir tehdidi de gün yüzüne çıkardı. 17 farklı npm paketi, görünüşte benign yazılım geliştirme araçları olarak kendini gösteriyor ancak gerçekte Vidar bilgi hırsızını gizlice çalıştırıyor. Bunlar arasında “abeya-tg-api”, “cursor-ai-fork” gibi paketler bulunuyor.

Bu paketler, “package.json” dosyasında belirtilen bir postinstall betiği aracılığıyla çalışıyor. İlk olarak, dış bir sunucudan ZIP arşivini indirip içindeki Vidar yürütülebilir dosyasını çalıştırıyor. Farklı teknikler kullanarak bu tür paketlerin tespitini zorlaştırmak, kötü niyetli yazılımların hayatta kalmasını sağlıyor.

Sonuç

Bu keşif, açık kaynak ekosistemine yönelik tedarik zinciri saldırılarının artışının bir parçası. Geliştiricilerin, yükledikleri paketlerin değişiklik günlüklerini dikkatle incelemeleri ve teknik hatalara karşı dikkatli olmaları gerekiyor. “Typosquatting” ve “dependency confusion” gibi saldırılara karşı tetikte olmak, uygulama güvenliği için kritik öneme sahip.

Zararlı yazılımlar her geçen gün daha gelişmiş hale geliyor. Yazılım geliştiricileri ve kullanıcılar, güvenlik tedbirlerini güçlendirerek bu tehditlere karşı koymak için üzerine düşeni yapmalıdır. Eğitim, dikkat ve güncel bilgilerin takip edilmesi, bu tür tehditlerle başa çıkmada en etkili yöntemlerdir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Vibe-Coded Zararlı VS Code Eklentisi: Tehlikeler ve Önlemler
    • Eklentinin Detayları
    • Komut ve Kontrol Mekanizması
    • Diğer Tehditler: Trojanize NPM Paketleri
    • Sonuç
Hindistan’da MediaTek Dimensity 7300 Enerji SOC ile OPPO F29 Pro 5G; Oppo F29 5G etiketleri
Yeni macOS kötü amaçlı yazılımı, kimlik bilgilerini ve kişisel verileri sessizce çalmak için Apple’ın kendi kodunu kullanıyor – nasıl güvende kalınır
Gelecekteki Intel oyun CPU’nuzun su soğutma ekipmanı ile entegre olabileceği.
OpenAI, ChatGPT’yi sınıflarda kullanmak için Arizona Eyalet Üniversitesi ile iş birliği yapıyor
Ahsoka Tano, Luke Skywalker ile Ne Zaman Tanıştı? Dave Filoni biliyor
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheklentisigeliştirilenhacker newshacking newshow to hackileinformation securityKötünetwork securityniyetliRansomwareransomware malwaresoftware vulnerabilitythe hacker newsYapayZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Home Chef İndirim Kodu: İlk Kutunuzda %50 Tasarruf Süper Fırsat!
Sonraki Makale Yeni Metroid Prime Aksiyon Figürü 3’lü Paketler Walmart’ta Sadece 15 Dolar!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?