Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı NuGet Paketleri, 2028’de Faaliyete Geçecek ‘Zaman Bombaları’ Yayınlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı NuGet Paketleri, 2028’de Faaliyete Geçecek ‘Zaman Bombaları’ Yayınlıyor

Siber Güvenlik

Kötü Amaçlı NuGet Paketleri, 2028’de Faaliyete Geçecek ‘Zaman Bombaları’ Yayınlıyor

teknomers
Son güncelleme: 8 Kasım 2025 00:09
teknomers
Paylaş
Paylaş

Contents
  • NuGet Nedir?
  • Kötü Amaçlı Paketlerin Tespiti
    • Zararlı Paketlerin Etkileri
  • 2028 İçin Gizli Bir ‘Bombanın’ Sızması
    • Kuruluşların Alması Gereken Önlemler

NuGet platformunda bulunan çeşitli kötü niyetli paketler, 2027 ve 2028 yıllarına planlanmış sabotaj yükleri içermektedir. Bu yükler, veritabanı uygulamaları ve Siemens S7 endüstriyel kontrol cihazlarını hedef almaktadır. Entegre edilmiş kötü amaçlı kod, enfekte olan cihazın bazı parametrelerine bağlı olarak aktif hale gelme potansiyeline sahip olması için bir olasılıksal tetikleyici kullanmaktadır.

NuGet Nedir?

NuGet, geliştiricilerin projelerine hazır .NET kütüphanelerini indirmelerini ve dahil etmelerini sağlayan açık kaynaklı bir paket yöneticisi ve yazılım dağıtım sistemidir. NuGet üzerinde yayınlanan kötü niyetli paketler, genellikle sahte bir geliştirici adı altında yayımlanmaktadır ve bu durum, birçok geliştiricinin güvenliğini tehlikeye atmaktadır.

Kötü Amaçlı Paketlerin Tespiti

Code güvenliği şirketi Socket, “shanhai666” adlı geliştirici adı altında yayınlanan dokuz kötü niyetli paketi tespit etmiştir. Bu paketler, hem meşru işlevsellik sunmakta hem de zararlı kod içermektedir. Bu paketler, .NET uygulamalarında yaygın olarak kullanılan üç büyük veritabanı sağlayıcısını hedef alarak stratejik bir yaklaşım benimsemektedir: SQL Server, PostgreSQL, SQLite. Ancak en tehlikeli olanı, Siemens programlanabilir mantıksal denetleyicileri ile iletişim kurmak için kullanılan gerçek Sharp7 kütüphanesini hedef alan  Sharp7Extend  paketidir.

Zararlı Paketlerin Etkileri

Socket araştırmacıları, bu paketlerin %99’unun meşru kod içerdiğini, bu durumun ise bir güven duygusu yarattığını belirtmektedir. Ancak, bu paketler içinde sadece 20 satırlık bir kötü amaçlı yük bulunmaktadır. Kötü amaçlı yazılım, C# uzantı yöntemlerini kullanarak her veritabanı ve PLC işlemlerine zarar verici bir mantık enjekte etmektedir. Enfekte edilmiş sistemdeki mevcut tarih, hardcoded bir tetikleyici tarihi ile karşılaştırılır; bu tarih aralığı 8 Ağustos 2027 ile 29 Kasım 2028 arasında değişmektedir.

2028 İçin Gizli Bir ‘Bombanın’ Sızması

Bu kötü niyetli paketler, belirli tarih koşulları sağlandığında devreye girmiş olacaktır. Eğer tarih koşulu sağlanırsa, kod bir ‘Random’ sınıfı oluşturarak 1 ile 100 arasında bir sayı üretir. Eğer bu sayı 80’den büyükse (yüzde 20 şans), çalıştırılan süreç hemen sonlandırılır. Bu durum, özellikle PLC istemcileri için büyük sorunlar yaratmaktadır ve ani bir operasyon durmasına yol açmaktadır.

Sharp7Extend paketi, gerçek Sharp7 kütüphanesini taklit ederek, PLC iletişimini yüzde 20 oranında hemen sonlandırmaktadır. Ayrıca, yapılandırma değerlerinden birini okumaya çalışan bir kod, her zaman inisyalizasyonun başarısız olmasına sebep olur. Bir diğer mekanizma ise, iç PLC işlemleri için bir filtre değeri oluşturarak, bir payload yürütme gecikmesi ayarlamaktadır. 30 ile 90 dakika arasında bir süre geçtikten sonra, filtreden geçen yazılar %80 oranında bozulma riski taşımaktadır.

Kuruluşların Alması Gereken Önlemler

Bu kötü niyetli paketlerin tam olarak hangi hedef ve kökenlere sahip olduğu belirsiz olsa da, potansiyel olarak etkilenen kuruluşların derhal dokuz paketi varlık envanterine alması ve varsa bu paketlerin taarruza uğradığını varsaymaları önerilmektedir. Endüstriyel ortamlarda çalışan kuruluşların, Sharp7Extend paketini kontrol ederek PLC yazma işlemlerinin bütünlüğünü denetlemeleri, güvenlik sistemi kayıtlarını kontrol etmeleri ve kritik işlemler için yazım doğrulaması uygulamaları gerekmektedir.

Yapılan araştırmalar, bu olgunun gelecekte daha da karmaşık hale geleceğini göstermektedir. Geliştiriciler, yazılım projelerinde güvenlik konularına her zamankinden daha fazla dikkat etmelidirler.

Güncel Siber Güvenlik Haberleri – 2

Quanta Sunucuları ‘Pantsdown’ BMC Güvenlik Açığı ile Yakalandı
‘Domuz Kasaplığı’ Terimini Kaldırabilir miyiz?
Rus hackerlar Silentpism ve Darkwisp’i dağıtmak için MSC EVILTWIN üzerinden CVE-2025-26633’ü istismar
Milyonlarca ucuz Android TV kutusu botnet kötü amaçlı yazılımıyla önceden enfekte olmuş durumda
Pegasus Casus Yazılımı Geniş Kapsamlı Saldırılarla Ürdün Sivil Toplumunu Hedef Alıyor
ETİKETLENDİ:2028deAmaçlıBombalarıfaaliyeteGeçecekKötüNuGetpaketleriyayınlıyorzaman
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <p><strong>“Ailelerin OpenAI’ye Açtığı Dava: ChatGPT İntihara Teşvik mi Ediyor?”</strong></p>
Sonraki Makale GTA 6 PC Sürümü İçin Bekleyiş Uzun Sürecek: Neden?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?