Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VS Code Uzantılarında GlassWorm Zararlısı: Kullanıcıları Nasıl Tehdit Ediyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VS Code Uzantılarında GlassWorm Zararlısı: Kullanıcıları Nasıl Tehdit Ediyor?

Siber Güvenlik

VS Code Uzantılarında GlassWorm Zararlısı: Kullanıcıları Nasıl Tehdit Ediyor?

teknomers
Son güncelleme: 10 Kasım 2025 14:18
teknomers
Paylaş
Paylaş

Nov 10, 2025Ravie LakshmananMalware / Threat Intelligence

GlassWorm Malware Nedir?

Son zamanlarda siber güvenlik araştırmacıları, Visual Studio Code (VS Code) eko sistemine yönelik yeni bir tehdit olan GlassWorm’u gün yüzüne çıkardılar. Bu malware, Open VSX Registry ve Microsoft Extension Marketplace’teki uzantılar aracılığıyla hedef alınan kullanıcılardan çeşitli bilgiler çalmaya çalışıyor.

GlassWorm, ilk olarak Koi Security tarafından belgelendi ve özellikle üç yeni uzantı ile ilişkilendiriliyor. Bu uzantılar, hala indirilmek için mevcut ve milyonlarca kullanıcı tarafından kullanılmakta. Uzantının temel hedefleri arasında Open VSX, GitHub ve Git kimlik bilgilerini ele geçirmek, kripto para cüzdanlarından fon çekmek ve uzaktan erişim için ek araçlar yüklemek yer alıyor.

Tehditin Özellikleri

GlassWorm’un dikkat çekici bir özelliği, zararlı kodu gizlemek için görünmez Unicode karakterler kullanmasıdır. Bu durum, kod editörlerinde kötü amaçlı kodun tespit edilmesini zorlaştırıyor. Elde edilen kimlik bilgileriyle diğer uzantılar da tehlikeye atılabiliyor ve bu da malware’nin kendini kopyalamasına olanak tanıyor.

Ayrıca, Open VSX, bu zararlı uzantıları tespit ederek 21 Ekim 2025 itibarıyla kaldırdığını açıkladı. Ne var ki Koi Security’nin son raporu, tehditin yeniden ortaya çıktığını ve aynı gizleme tekniğini kullanarak tespit edilmekten kaçındığını gösteriyor.

Siber Saldırının Gelişimi

Güvenlik araştırmacıları, saldırganın Solana blockchain’ine yeni bir işlem gönderdiğini ve böylece yeni bir C2 (komut ve kontrol) noktasını güncellediğini tespit etti. Bu, blockchain tabanlı C2 yapısının dayanıklılığını gösteriyor; eğer payload sunucuları kapatılsa bile, saldırgan yeni bir işlem göndererek tüm enfekte makinelerin otomatik olarak yeni konumu almasını sağlıyor.

Ayrıca, saldırganın sunucusunda yanlışlıkla açığa çıkmış bir uç nokta bulunmuş ve bu, dünya genelindeki bazı kurumların ve bireylerin kimlik bilgilerinin çalındığını ortaya çıkarmıştır. Bu liste, Orta Doğu’dan büyük bir devlet kuruluşunu içermektedir.

Kimler Hedef Alınıyor?

Koi Security’nin açıkladığına göre, bu malware gerçek kurumları ve bireyleri hedef alıyor. Bu kullanıcıların kimlik bilgileri çalınmakta ve makineleri, suç örgütlerinin proxy altyapısı olarak görev yapması için kullanılmaktadır. Soygunun büyüklüğü, GlassWorm’un GitHub’a yönelerek kötü niyetli commit’ler gönderdiği bilindiğinde daha da belirginleşiyor.

Saldırgan grubun Rusça konuştuğu düşünülmekte ve kendi altyapısı içinde açık kaynaklı bir tarayıcı uzantısı C2 çerçevesi olan RedExt‘yi kullanıyor. Bu durum, grubun karmaşık ve çeşitli dolandırıcılık yöntemlerine yöneldiğini göstermektedir.

Sonuç ve Önlem Önerileri

GlassWorm saldırısı, siber güvenlik alanında büyük bir tehdit oluşturmaktadır. Kullanıcıların dikkatli olmaları ve yalnızca güvenilir kaynaklardan uzantıları indirmeleri kritik öneme sahiptir. Herhangi bir şüpheli uzantının tespit edilmesi durumunda, derhal kaldırılmalı ve hesap bilgileri yenilenmelidir.

Gelecekteki saldırılara karşı hazırlıklı olmak için, düzenli olarak güvenlik güncellemeleri yapılmalı ve güçlü parolalar kullanılmalıdır. Siber güvenlik bilincinin artırılması, bu tür tehditlerle başa çıkmanın en etkin yollarından biridir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • GlassWorm Malware Nedir?
    • Tehditin Özellikleri
  • Siber Saldırının Gelişimi
    • Kimler Hedef Alınıyor?
  • Sonuç ve Önlem Önerileri
Kalıcı Erişim ve Fidye Yazılımları için SimpleHelp RMM kusurlarını sömüren bilgisayar korsanları
Bir ‘vatandaş geliştirici’ işgücü nasıl oluşturulur?
EncryPthub, Rhadamanthys ve Stealc kötü amaçlı yazılımları dağıtmak için Windows Zero Day’den yararlanır
Minecraft’ta TNT Nasıl Yapılır
Devlet Duması, Ruslar için İnterneti nasıl hızlandıracağını anladı
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachediyorGlassWormhacker newshacking newshow to hackinformation securityKullanıcılarınasılnetwork securityransomware malwaresoftware vulnerabilityTehditthe hacker newsUzantılarındazararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un ‘House of David’ İkinci Sezonunda 350+ AI Görüntü Kullandı!
Sonraki Makale Saç Kontrolü ve Yabancıların Dokunuşları: ASMR Spa Deneyimi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?