Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı VS Code ve Diğer Paketler Geliştirici Verilerini Çalıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı VS Code ve Diğer Paketler Geliştirici Verilerini Çalıyor!

Siber Güvenlik

Kötü Amaçlı VS Code ve Diğer Paketler Geliştirici Verilerini Çalıyor!

teknomers
Son güncelleme: 9 Aralık 2025 12:12
teknomers
Paylaş
Paylaş

Dec 09, 2025Ravie LakshmananMalware / Threat Analysis

Geliştiriciler için Yeni Tehditler: Kötü Niyetli VS Code Uzantıları

Son dönemde siber güvenlik araştırmacıları, Microsoft Visual Studio Code (VS Code) Marketplace üzerinde geliştiricilerin makinelerini kötü amaçlı yazılımlarla enfekte etme amacı güden iki yeni uzantı keşfettiler. Bu uzantılar, popüler bir karanlık tema ve yapay zeka destekli bir kodlama asistanı olarak görünse de, arka planda veri hırsızlığı yapmak üzere gizli işlevler içermektedir.

Contents
  • Geliştiriciler için Yeni Tehditler: Kötü Niyetli VS Code Uzantıları
    • Kötü Niyetli Uzantıların İşleyişi
    • Tehdit Altındaki Uzantılar
  • Hedeflerin Yeniden Görünümü: Kötü Amaçlı Yazılım Ekosistemi
    • Kötü Amaçlı Uzantıların Tespit Zorluğu
  • Sonuç ve Öneriler

Kötü Niyetli Uzantıların İşleyişi

Uzantılar, ek payloadları indirme, ekran görüntüsü alma ve kullanıcı verilerini toplama gibi çeşitli yeteneklere sahip. Toplanan bilgiler ise, saldırganın kontrolündeki bir sunucuya gönderilmektedir. Koi Security’den Idan Dardikman, “Kodunuz, e-postalarınız, Slack mesajlarınız… Ekranınızda ne varsa, onlar da bunu görebiliyor,” dedi. Bu durum, sadece kod bilgilerini değil, aynı zamanda Wi-Fi şifrelerini, panodaki verileri ve tarayıcı oturumlarını da ele geçirmektedir.

Tehdit Altındaki Uzantılar

Söz konusu uzantıların isimleri şunlardır:

  • BigBlack.bitcoin-black (16 kurulum) – Microsoft tarafından 5 Aralık 2025’te kaldırıldı.
  • BigBlack.codo-ai (25 kurulum) – Microsoft tarafından 8 Aralık 2025’te kaldırıldı.

Microsoft’un Marketplace’ten kaldırdığı uzantılar listesinde, aynı yayımcı tarafından geliştirilen üçüncü bir paket olan “BigBlack.mrbigblacktheme” de yer almakta ve bu paket de kötü amaçlı yazılımlar içermektedir.

Hedeflerin Yeniden Görünümü: Kötü Amaçlı Yazılım Ekosistemi

Socket isimli siber güvenlik araştırma şirketi, Go, npm ve Rust ekosistemlerinde de hassas verileri toplayabilen kötü niyetli paketler tespit etti. Örneğin:

  • Go paketleri “github[.]com/bpoorman/uuid” ve “github[.]com/bpoorman/uid”, kullanıcıların uygulama içerisinde “valid” adlı bir yardımcı fonksiyonu çağırması durumunda verileri hırsızlamak amacıyla tasarlanmıştır.
  • Fransızca konuşan bir tehdit aktörü tarafından yayınlanan yaklaşık 420 adet npm paketi, bazıları geri shell çalıştırarak dosyaları harici bir sunucuya göndermektedir.
  • “finch-rust” adındaki Rust crate’i, meşru bir biyoinformatik aracı taklit ederek meşru işlemlere gizlice kötü niyetli bir yük yüklemektedir.

Kötü Amaçlı Uzantıların Tespit Zorluğu

Bu uzantılar, kullanıcıların dikkatini çekmeden çalışmayı başaran zararlılar olarak ön plana çıkıyor. Özellikle “Codo AI” isimli uzantı, işlevlerini çalışan bir araç içine gömerek tespit edilmesini güçlendiriyor. İlk versiyonları, kullanıcıyı uyaracak şekilde görünen bir PowerShell penceresi açıyordu, ancak sonradan geliştirilen sürümler bu pencereyi gizleyebilme yeteneğine sahip.

Sonuç ve Öneriler

Sonuç olarak, geliştiricilerin dikkatsizliği nedeniyle zararlı yazılımların saldırılarına maruz kalma riski her zamankinden daha yüksek. Geliştiricilerin, uzantıları yüklerken daha dikkatli olmaları ve kaynaklarını doğrulamaları son derece önemlidir. Kötü niyetli uzantılar ve paketlerden korunmak için, yalnızca güvenilir geliştiriciler tarafından sunulan ve iyi yorumlar almış yazılımlar tercih edilmelidir.

Geliştiricilerin bu tür tehditlerle başa çıkabilmesi için güncel bilgi edinmeleri ve güvenlik önlemlerini sürekli gözden geçirmeleri gerekiyor. Siber güvenlik tehditlerinin sürekli evrildiği günümüzde, dikkatli olmak her zamankinden daha kritik bir hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

Bilgisayar korsanları, 144.000’den Fazla Kötü Amaçlı Paketle Açık Kaynak Depolarını Bombalıyor
Tim Cook, Apple’ın “uzun süredir devam eden geçmişimizin üzerine inşa etmekten heyecan duyduğu” Hindistan’daki 1 milyon geliştirici istihdamında ilk sırayı aldığını söylüyor
Siber Güvenlik Yönetmeliği Uyumlaştırmasına Öncelik Verilmesi
Yeni ABD Vizesi Kuralı: Başvuru Sahipleri Sosyal Medya Hesaplarını Açık Tutmalı.
Google Mühendisi Çinli Şirketlerin Yapay Zeka Ticari Sırlarını Çaldı
ETİKETLENDİ:AmaçlıçalıyorCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDiğerGeliştiricihacker newshacking newshow to hackinformation securityKötünetwork securitypaketlerransomware malwaresoftware vulnerabilitythe hacker newsVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fairphone’un Yeni Kulaklıkları: Eski Modellerle Uyumluluk Sağlıyor!
Sonraki Makale Kanada’nın Hedefi: STAC6565 ve Gold Blade’ın QWCrypt Saldırıları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?