Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Niyetli NPM Paketleri: Adspect Kullanarak Güvenliği Aşma Yöntemleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Niyetli NPM Paketleri: Adspect Kullanarak Güvenliği Aşma Yöntemleri

Siber Güvenlik

Kötü Niyetli NPM Paketleri: Adspect Kullanarak Güvenliği Aşma Yöntemleri

teknomers
Son güncelleme: 18 Kasım 2025 03:01
teknomers
Paylaş
Paylaş

Node Package Manager (npm) üzerinde yayımlanan yedi paket, kötü niyetli bir biçimde Adspect adlı bulut tabanlı hizmeti kullanarak, araştırmacıları potansiyel kurbanlardan ayırmakta ve onları zararlı lokasyonlara yönlendirmektedir.

Bu saldırının amacı, hedefleri kripto para dolandırıcılık sitelerine yönlendirmektir. Uygulama güvenliği şirketi Socket tarafından yapılan bir analiz, bu kötü niyetli paketlerin eylül ile kasım ayları arasında ‘dino_reborn’ (geneboo@proton[.]me) adıyla yayımlandığını ortaya koymuştur. Bu paketlerden altısı kötü amaçlı kod içerirken, yedinci paket, kötü niyetli bir web sayfası oluşturmak için kullanılmaktadır.

Kötü Amaçlı Paketlerin Listesi

  1. signals-embed
  2. dsidospsodlks
  3. applicationooks21
  4. application-phskck
  5. integrator-filescrypt2025
  6. integrator-2829
  7. integrator-2830

Socket araştırmacılarına göre, signals-embed paketinin kendisi kötü niyetli değildir ve sadece bir beyaz aldatmaca web sayfası oluşturmak için kod içerir. Diğer altı paket ise, ziyaretçilerin verilerini toplayarak trafiğin bir araştırmacıdan mı, yoksa potansiyel bir kurbandan mı geldiğini belirlemeye çalışmaktadır.

Adspect Cloaking Mekanizması

Altı kötü niyetli paket, araştırmacılara göre 39kB büyüklüğünde ve cloaking mekanizması içeren bir kod barındırmaktadır. Bu kod otomatik olarak sayfa yüklenirken çalışmakta ve ek bir kullanıcı eylemi gerektirmemektedir. Saldırı, zararlı JavaScript kodunun, tehlikeye atılmış geliştirici web uygulaması üzerinde yüklendiği anda başlamakta ve özellikle analiz araçlarına karşı koruma özellikleri içermektedir.

Socket’a göre, eklenmiş kod sağ tıklama, F12, Ctrl+U ve Ctrl+Shift+I tuşlarına karşı koruma sağlamaktadır. Eğer geliştirici araçları tespit edilirse, sayfa yeniden yüklenmektedir. Bu durum, güvenlik araştırmacılarının web sayfasını incelemesini zorlaştırmaktadır.

Malicious code
Kötü Amaçlı Kod Kesiti
Kaynak: Socket

Bu script, ziyaretçinin kullanıcı aracını, ana bilgisayarını, yönlendirmesini, URI’sini, sorgu dizisini, protokolünü, dilini, kodlamasını, zaman damgasını ve kabul edilen içerik türlerini toplayarak bir tehdit aktör proxy’sine gönderir.

Gerçek kurbanın IP adresi elde edilmekte ve Adspect API’sine iletilmektedir. Bu API, verileri değerlendirerek ziyaretçiyi sınıflandırmaktadır. Hedef olarak belirlenen ziyaretçiler, sahte bir kripto para markalı (Ethereum, Solana) CAPTCHA sayfasına yönlendirilmektedir. Bu durum, kullanıcı eylemi ile başlatılmış gibi görünen bir yanılsama yaratmaktadır.

Sahte Şirket Sayfası Yüklenmesi

Eğer ziyaretçiler potansiyel araştırmacı olarak işaretlenirse, şüpheleri azaltmak amacıyla masum görünüşlü bir Offlido şirket sayfası yüklenmektedir.

Fake company site
Sahte Şirket Sayfası
Kaynak: Socket

Adspect, yetkisiz erişim engelleme hizmeti olarak pazarlanan bir bulut tabanlı servistir. Bu hizmet, botlar ve kötü niyetli aktörleri bloke ederek, yalnızca meşru kullanıcıların erişim sağlamasına olanak tanıma vaadindedir.

BleepingComputer, Adspect şirketine bu kötüye kullanımın farkında olup olmadıklarını ve bunu önlemek için hangi mekanizmaların mevcut olduğunu öğrenmek için ulaşmıştır; ancak yayın tarihi itibarıyla yanıt alınamamıştır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Kötü Amaçlı Paketlerin Listesi
  • Adspect Cloaking Mekanizması
    • Sahte Şirket Sayfası Yüklenmesi
Kuzey Kore APT’si, LNK Değiştirme İle Makro Engellemeyi Aşıyor
Warlock: Dungeons and Dragons ile Kötü Güçlerin Sırlarını Keşfedin!
Yeni Android TapTrap saldırısı, kullanıcıları görünmez arayüz hilesiyle kandırıyor.
PyPI, Geliştiricileri Hedef Alan Kötü Amaçlı Paket Yüklemelerindeki Artış Nedeniyle Kayıtları Durdurdu
AI uygulaması Petey, ChatGPT’yi kullanarak sizin için Apple Music çalma listeleri oluşturur
ETİKETLENDİ:AdspectasmaGüvenliğiKötüKullanarakniyetliNpmpaketleriYöntemleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, Meta’nın Pes Ettiği İftira Davasında Neden Savaş Açtı?
Sonraki Makale Subnautica 2 Geliştiricilerinden Şok İddia: Krafton AI ile Bonus’tan Kaçtı mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?