Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: NodeCordRAT, npm Bitcoin Paketlerinde Gizlenmiş!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: NodeCordRAT, npm Bitcoin Paketlerinde Gizlenmiş!

Siber Güvenlik

Acil: NodeCordRAT, npm Bitcoin Paketlerinde Gizlenmiş!

teknomers
Son güncelleme: 11 Ocak 2026 12:42
teknomers
Paylaş
Paylaş

Yeni Malware Tehditi: NodeCordRAT

Güvenlik araştırmacıları, daha önce belgelenmemiş bir kötü amaçlı yazılım olan NodeCordRAT‘ın dağıtımını gerçekleştiren üç kötü niyetli npm paketini keşfetti. Bu durum, yazılım geliştirme platformları üzerinden yayılacak olan tehditlerin ciddiyetini gözler önüne seriyor.

Contents
  • Yeni Malware Tehditi: NodeCordRAT
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Bu paketlerin isimleri, tümü Kasım 2025 itibarıyla kaldırılmıştır ve “wenmoonx” adlı bir kullanıcı tarafından yüklenmiştir. “bitcoin-main-lib” ve “bitcoin-lib-js” paketleri, yükleme sırasında postinstall.cjs adlı bir betiği çalıştırarak, kötü amaçlı yük içeren bip40 adlı paketi kurmaktadır. Zscaler ThreatLabz araştırmacıları, bu durumda NodeCordRAT’ın uzaktan erişim trojanı (RAT) olarak işlev gördüğünü ve veri çalma yeteneğine sahip olduğunu belirtmiştir.

NodeCordRAT, npm’i yayılma vektörü olarak kullanırken, Discord sunucularını komut ve kontrol (C2) iletişimi için kullanmaktadır. Bu kötü amaçlı yazılım, Google Chrome kimlik bilgilerini, API token’larını ve MetaMask gibi kripto para cüzdanlarının seed şifrelerini çalma kapasitesine sahiptir.

Etkilenen Sistemler

Malware, Windows, Linux ve macOS sistemlerinde benzersiz bir tanımlayıcı oluşturmak için enfekte olmuş ana bilgisayarın parmak izi alıyor. Bunun yanı sıra, belirli komutları alıp yürütmek amacıyla bir Discord sunucusu üzerinden gizli bir iletişim kanalı açıyor.

Bu süreçte, aşağıdaki komutları gerçekleştirme yeteneğine sahiptir:

  • !run: Node.js’in exec işlevini kullanarak rastgele shell komutları çalıştırır.
  • !screenshot: Tam masaüstü ekran görüntüsü alarak PNG dosyasını Discord kanalına aktarır.
  • !sendfile: Belirtilen bir dosyayı Discord kanalına yükler.

Zscaler, bu verilerin Discord’un API’si kullanılarak ve sabit kodlanmış bir token ile özel bir kanala gönderildiğini belirtmiştir. Çalınan dosyalar, Discord’un REST uç noktası üzerinden mesaj ekleri olarak yüklenir.

Çözüm ve Korunma

Kullanıcılar ve yazılım geliştirme ekipleri, aşağıdaki önlemleri alarak NodeCordRAT ve benzeri tehditlerden korunabilir:

  • npm paketlerinizi düzenli bir şekilde gözden geçirin ve güvenilmeyen kaynaklardan yüklemeler yapmaktan kaçının.
  • Paketlerin package.json dosyalarını inceleyin ve postinstall.cjs betiği gibi tuhaf veya şüpheli içerikler için dikkatli olun.
  • Güncellemeleri düzenli olarak yükleyin ve kullanılan tüm yazılımları güncel tutun.
  • Güvenlik yazılımlarınızı güncel tutmak ve kötü amaçlı yazılımlara karşı sürekli tarama yapmak, koruma sağlayacaktır.

Sonuç olarak, yazılım geliştirme süreçlerinde dikkatli olmak ve üçüncü taraf paketleri kullanmadan önce güvenilirliğini sorgulamak büyük önem taşımaktadır. Geliştiricilerin ayrıca, gerekli güvenlik güncellemelerini uygulamaları ve potansiyel tehditlere karşı aktif bir şekilde hazırlıklı olmaları gerekmektedir.

BAE, Dünya Bankası’nın Bulut Bilişim Çalışma Grubuna Başkanlık Edecek
ThreatBlockr, Etkileşimli Güvenlik İş Ortaklarıyla Ortaklığını Duyurdu
Bugünkü Kripto Fiyatı: Bitcoin, Ether Log Kayıpları, Karlar Ripple’a Vuruyor, Dogecoin ABD’deki Potansiyel Ether ETF’nin Önünde
Menlo Security Buluta Geçiş ve Uzaktan Çalışmanın Yeni Kötü Amaçlı Yazılım Çağına, Yüksek Derecede Kaçınmalı Uyarlanabilir Tehditlere (HEAT) Yol Açtığını Buldu
LinkedIn Üzerinden Phishing: Dikkat Etmeniz Gereken 5 Neden!
ETİKETLENDİ:AcilBitcoinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGizlenmişhacker newshacking newshow to hackinformation securitynetwork securityNodeCordRATNpmpaketlerinderansomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reza Pahlavi, İran’daki isyanı körükleyen adam
Sonraki Makale Crimson Desert: Skyrim’dan İki Kat Daha Geniş Bir Oyun Deneyimi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?