Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar, OtterCookie Malware’i Yaymak için 197 npm Paketi Dağıttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar, OtterCookie Malware’i Yaymak için 197 npm Paketi Dağıttı

Siber Güvenlik

Kuzey Koreli Hackerlar, OtterCookie Malware’i Yaymak için 197 npm Paketi Dağıttı

teknomers
Son güncelleme: 28 Kasım 2025 20:49
teknomers
Paylaş
Paylaş

Kuzey Koreli Hackerların NPM Üzerinden OtterCookie Kötü Amaçlı Yazılımını Yayması

Kuzey Koreli siber tehdit aktörleri, “Contagious Interview” adlı kampanyaları doğrultusunda NPM (Node Package Manager) kayıt defterine son bir ay içinde 197 yeni kötü amaçlı paket daha eklediler. Bu paketler, 31,000’in üzerinde indirme sayısına ulaştı ve OtterCookie’nin güncellenmiş bir versiyonunu taşıyor. Bu yeni malware, BeaverTail ile önceki OtterCookie sürümlerinin özelliklerini bir araya getiriyor.

Contents
  • Kuzey Koreli Hackerların NPM Üzerinden OtterCookie Kötü Amaçlı Yazılımını Yayması
    • Kötü Amaçlı Paketlerin Yaygınlığı
    • OtterCookie ve BeaverTail Arasındaki Farklar
    • İletişim Mekanizmaları
    • Ek Tehditler ve Diğer Kampanyalar

Kötü Amaçlı Paketlerin Yaygınlığı

Yapılan incelemelere göre, aşağıda listelenen bazı “loader” paketleri kötü amaçlı yazılımları yüklemek için kullanılıyor:

  • bcryptjs-node
  • cross-sessions
  • json-oauth
  • node-tailwind
  • react-adparser
  • session-keeper
  • tailwind-magic
  • tailwindcss-forms
  • webpack-loadcss

Bu paketlerin çoğu, kullanıcıların sistemine sızarak çeşitli verileri çalmayı hedefliyor. Malware çalıştırıldığında, sanal makineleri ve kumanda alanlarını geçmek için evrim geçirirken, kullanıcının bilgisayarını profilleyip komut ve kontrol (C2) kanalı kurarak uzaktan erişim sağlıyor.

OtterCookie ve BeaverTail Arasındaki Farklar

Cisco Talos, geçen ayki bir raporunda OtterCookie ile BeaverTail arasındaki belirsiz sınırları ele aldı. Sri Lanka merkezli bir kuruma etki eden bir enfeksiyon, bir kullanıcının sahte bir iş görüşmesinin parçası olarak bir Node.js uygulamasını çalıştırmasıyla ortaya çıktı. Bu durum, Kuzey Koreli tehdit aktörlerinin siber saldırı yöntemlerini ne kadar geliştirerek istismar ettiğini gösteriyor.

İletişim Mekanizmaları

Bu paketler, hard-coded bir Vercel URL’si (tetrismic.vercel[.]app) ile bağlantı kurarak, tehdit aktörlerinin kontrolündeki bir GitHub deposundan OtterCookie yüklemesini gerçekleştiriyor. Bu GitHub hesabı artık erişilebilir değil. Uzmanlar, “Contagious Interview” kampanyasının, NPM’deki en yaygın kötü amaçlı yazılım dağıtım yöntemlerinden birisi haline geldiğini belirtiyor.

Kuzey Koreli hackerların, siber saldırı yöntemlerini modern JavaScript ve kripto odaklı geliştirme akışlarına tamamen adapte olmuş durumda. Ayrıca, bu kötü amaçlı paketlerin, kullanıcıların iş görüşmeleri sırasında istismar edilmelerini sağlamak amacıyla tasarlandığı vurgulanıyor.

Ek Tehditler ve Diğer Kampanyalar

Bu gelişmeler, Kuzey Koreli tehdit aktörlerinin sahte değerlendirme temalı web siteleri aracılığıyla Click-Fake Interview adı verilen başka bir kampanya başlattığını gösteriyor. Bu kampanya, kamera veya mikrofon sorunlarını “düzeltmek” adı altında GolangGhost adlı zararlı yazılımı dağıttı. Bu tür kötü amaçlı yazılımlar, sistem bilgilerini toplayarak temel kullanıcı verilerine erişim sağlıyor.

Kötü amaçlı yazılım, gizli dosyaları yükleyip indirmekte, işletim sistemi komutlarını çalıştırmakta ve Chrome’dan bilgi toplamakta. Kullanıcıların bilgisayarına kalıcı hale gelmek için ise bir macOS LaunchAgent yazma taktiği kullanılıyor. Böylece, kullanıcı giriş yaptığında otomatik olarak çalıştırılıyor.

Sonuç olarak, Kuzey Koreli siber tehdit aktörleri, sahte iş başvurusu süreçlerini kullanarak bireyleri hedef alırken, teknoloji dünyasında yaygın olan kütüphaneleri kötüye kullanmayı sürdürüyor. Dikkatli olmak ve güvenli yazılımları tercih etmek, bu tür tehditlere karşı etkili birer önlem olabilir.

Güncel Siber Güvenlik Haberleri – 1

CISA’nın İstismar Edilen Güvenlik Açığı Kataloğuna Kritik Adobe ColdFusion Kusuru Eklendi
Nova Air 2 Plus, sanatçılar için yapılmış bir Android E Ink tabletidir.
Twitter, yanlış şekilde alındığı için eski mavi tikleri kaldıracak
MOVEit Kusuru 900 Üniversite Veri İhlaline Yol Açıyor
Galaxy Z Fold 5, Galaxy Z Flip 5 için Samsung Galaxy Unpacked Etkinliğinin Güney Kore’de Gerçekleşeceği Söyleniyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdağıttıdata breachhacker newsHackerlarhacking newshow to hackiçininformation securityKoreliKuzeyMalwareinetwork securityNpmOtterCookiepaketiransomware malwaresoftware vulnerabilitythe hacker newsYaymak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battlefield 6 için Black Friday İndirimi: PS5 ve Xbox’ta %50 Tasarruf!
Sonraki Makale GitLab’da 17,000’den Fazla Gizli Bilgi Ortaya Çıktı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?