Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yedi npm Paketi ile Crypto Dolandırıcılığına Dikkat: Adspect Kandırmacası!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yedi npm Paketi ile Crypto Dolandırıcılığına Dikkat: Adspect Kandırmacası!

Siber Güvenlik

Yedi npm Paketi ile Crypto Dolandırıcılığına Dikkat: Adspect Kandırmacası!

teknomers
Son güncelleme: 18 Kasım 2025 23:45
teknomers
Paylaş
Paylaş

NPM Paketleriyle Gerçekleşen Dolandırıcılık: Adspect Cloaking Teknolojisi

Giriş

Son dönemde siber güvenlik araştırmacıları, yedi adet npm paketinin kötü niyetli bir aktör tarafından yayımlandığını belirledi. Bu paketler, Adspect adlı bir cloaking servisi kullanarak gerçek mağdurları güvenlik araştırmacılarından ayırmayı başarılı bir şekilde sağlıyor. Amaçları ise kullanıcıları ikna edici kripto temalı sahte web sitelerine yönlendirmek.

Contents
  • NPM Paketleriyle Gerçekleşen Dolandırıcılık: Adspect Cloaking Teknolojisi
    • Giriş
    • Adspect ve Kötü Amaçlı NPM Paketleri
    • Nasıl Çalışıyor?
    • Verilerin Toplanması ve Yönlendirme
    • Adspect’in Rolü
    • Sonuç

Adspect ve Kötü Amaçlı NPM Paketleri

Kötü niyetli npm paketleri, “dino_reborn” adı altında 2025 Eylül ile Kasım aylarında yayımlandı ve şu an bu npm hesabı aktif değil. Yayınlanan paketlerin listesi aşağıdaki gibidir:

  • signals-embed (342 indirme)
  • dsidospsodlks (184 indirme)
  • applicationooks21 (340 indirme)
  • application-phskck (199 indirme)
  • integrator-filescrypt2025 (199 indirme)
  • integrator-2829 (276 indirme)
  • integrator-2830 (290 indirme)

Bu paketlerden altısı, sistem parmak izleri yakalayan 39 KB boyutunda kötü amaçlı yazılım içeriyor ve geliştirici araçlarını engelleyerek güvenlik araştırmacılarının kaynak kodunu incelemesini zorlaştırıyor.

Nasıl Çalışıyor?

Paketlerden birine eriştiğinizde, ziyaretçi olup olmadığınız belirleniyor. Eğer bir mağdursanız, sahte bir CAPTCHA ile karşılaşacaksınız ve bu süreç sizi kötü amaçlı bir web sitesine yönlendiriyor. Ancak güvenlik araştırmacısı iseniz, yalnızca birkaç belirti bu web sitesinin güvenilir olmadığını düşündürecek.

Kötü amaçlı kod, Javascript’teki “Immediately Invoked Function Expression (IIFE)” özelliğini kullanarak, sayfanın yüklenmesi ile birlikte hemen çalışıyor. Bu, kullanıcının herhangi bir etkileşimde bulunmadan zararlı kodun çalıştırılabilmesini sağlıyor.

Verilerin Toplanması ve Yönlendirme

Kötü niyetli paketler, elde edilen bilgileri bir proxy sunucusuna gönderiyor. Proxy, trafiğin kaynağının bir mağdur mu yoksa bir araştırmacı mı olduğunu belirliyor. Eğer mağdursanız ve sahte CAPTCHA’yı tıklarsanız, sizi kripto paralar ile ilgili sahte bir web sitesine yönlendiriyor. Bu tür siteler genellikle dijital varlıkların çalınmasını hedefliyor.

Eğer ziyaretçiler araştırmacı olarak flaglanırsa, onlara beyaz bir sahte sayfa gösteriliyor. Bu, sahte bir şirket olan Offlido ile ilişkili HTML kodlarını içeriyor ve böylece araştırmacıların şüphelenmesi önleniyor.

Adspect’in Rolü

Adspect, kötü niyetli aktörler için vazgeçilmez bir hizmet sunuyor. Hizmet, reklam kampanyalarını istenmeyen trafikten koruma iddiasında bulunuyor ve kural tanımayan bir politika ile çalıştığını öne sürüyor. Geliştiricilere sunduğu “bulletproof cloaking” özelliği, her reklam platformunu etkili bir şekilde gizlemeye yardımcı oluyor.

Bu tür cloaking teknolojisinin npm gibi kaynaklarda bulunması alışılmadık bir durum. Yakın zamana kadar nadir görülen bu durum, siber suçluların açık kaynak dağıtımı ile trafiği gizleyerek saldırılarını daha sofistike hale getirmelerine olanak tanıyor.

Sonuç

Siber güvenliğin sürekli olarak geliştiği günümüzde, geliştiricilerin kullandıkları paketlerdeki potansiyel tehditlere dikkat etmesi büyük bir önem taşıyor. Adspect cloaking teknolojisi gibi yöntemler, dolandırıcıların yollarını daha karmaşık hale getiriyor ve bu nedenle kullanıcıların bilgi güvenliği konusunda daha bilinçli olmaları gerekiyor. Unutmayın, sahtecilik ve dolandırıcılık her zaman bir adım ötededir.

Güncel Siber Güvenlik Haberleri – 1

İngiltere rekabet gözlemcisi, ABD ve AB ile ortak yapay zeka bildirisi imzaladı
Suçlular Fidye Yazılımlarını Afrika’da Test Ediyor
Bu Bütçe Lenovo Tab M11 Paketi Amazon Bahar Satış Fiyatı’nda bir zevktir
Hindistan’dan itibaren İK ile başlayan Darwinbox, Deel’i almak ve dalgalanmak için 140 milyon dolar toplıyor
Apple, iPhone 14 üretimi ile daha önce hiç yapmadığı farklı bir şey yapıyor
ETİKETLENDİ:AdspectComputer securityCryptocyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDikkatdolandırıcılığınahacker newshacking newshow to hackileinformation securityKandırmacasınetwork securityNpmpaketiransomware malwaresoftware vulnerabilitythe hacker newsyedi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite Crew ve Xbox Game Pass Ultimate: Faydaları ve Maliyetleri
Sonraki Makale Fortinet, FortiWeb Zafiyetinin Saldırılarda Kullanıldığını Açıkladı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?