Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor

Siber Güvenlik

Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor

teknomers
Son güncelleme: 20 Ocak 2026 19:42
teknomers
Paylaş
Paylaş

Giriş

Kötü niyetli yazılım geliştiricileri, Microsoft Visual Studio Code (VS Code) eklenti ekosistemini hedef alan yeni bir bilgi çalma zararlısı olan  Evelyn Stealer  ile yazılım geliştiricilerini tehdit ediyor. Bu tür saldırılar, yazılımcıların ve organizasyonların hassas verilerini tehlikeye atarak daha geniş sistemlere erişim sağlar.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Evelyn Stealer, yazılımcıların kimlik bilgilerini ve kripto para ile ilgili verileri çalmak üzere tasarlanmıştır. Trend Micro’nun analizine göre, bu zararlı yazılım,  CVE  kodları ile belirlenmiş olan üç VS Code eklentisi aracılığıyla yayılmaktadır:  BigBlack.bitcoin-black ,  BigBlack.codo-ai  ve  BigBlack.mrbigblacktheme . Bu eklentiler, kötü amaçlı bir indirici DLL olan  Lightshot.dll ‘yi yükleyerek gizli bir PowerShell komutunu çalıştırmaktır. Bu komut, ikinci aşama yükü olan  runtime.exe ‘yi almak için kullanılır.

Etkilenen Sistemler

Evelyn Stealer ile etkilenen sistemler genellikle VS Code kullanan yazılım geliştirme ekipleridir. Ayrıca, bulut kaynaklarına ve dijital varlıklara erişimi olan organizasyonlar, hedef alınmaktadır. Zararlı yazılım, verileri bir  FTP  sunucusuna  ZIP  dosyası olarak aktarmaktadır. Toplanan bilgiler şunlardır:

  • Clipboard içeriği
  • Yüklenen uygulamalar
  • Kripto para cüzdanları
  • Çalışan süreçler
  • Masaüstü ekran görüntüleri
  • Kaydedilmiş Wi-Fi şifreleri
  • Sistem bilgileri
  • Google Chrome ve Microsoft Edge’den kimlik bilgileri ve saklanan çerezler

Çözüm ve Korunma

Evelyn Stealer, analiz ve sanal ortamları tespit etme amacıyla çeşitli önlemler almaktadır. Bilgisayar kullanıcılarının dikkat etmesi gereken bazı önemli noktalar ise şunlardır:

  • Tarayıcıları başlatırken kullanılan belirli komut dosyası bayraklarına dikkat edilmelidir:
    • –headless=new: Başsız modda çalıştırmak için
    • –disable-gpu: GPU hızlandırmayı devre dışı bırakmak için
    • –no-sandbox: Tarayıcı güvenlik kumandasını devre dışı bırakmak için
    • –disable-extensions: Geçerli güvenlik uzantılarının müdahale etmemesi için
    • –disable-logging: Tarayıcı günlüklerinin oluşturulmasını engellemek için
    • –silent-launch: Başlatma bildirimlerini bastırmak için
    • –no-first-run: İlk kurulum pencerelerini atlamak için
    • –disable-popup-blocking: Kötü amaçlı içeriğin çalışmasını sağlamak için
    • –window-position=-10000,-10000: Pencereyi ekrandan uzak bir konuma taşımak için
    • –window-size=1,1: Pencereyi 1×1 piksel boyutuna küçültmek için

Aksiyon

Bu tür tehditlere karşı korunmak için aşağıdaki adımları takip etmeniz önemlidir:

  • VS Code ve tüm eklentileri en son versiyonları ile güncelleyin.
  • Bilgisayarınızda güvenlik duvarı kurallarını gözden geçirin ve gereksiz portları kapatın.
  • Yalnızca güvenilir eklentileri yükleyin ve bilinmeyen kaynaklardan gelen eklentilerden kaçının.
  • Antivirüs yazılımlarınızı güncel tutun ve düzenli tarama yapın.

Bu adımlar, bilgilerinizin güvenliğini artırmaya ve olası saldırılardan korunmanıza yardımcı olacaktır.

ShadowSilk, Orta Asya ve APAC’ta Telegram botları ile 36 hükümet hedefini vurdu.
Kritik: Windows 10 KB5075039 Güncellemesi Kurtarma Ortamını Onarıyor

Golden Idol Investigation: Lemurian Phoenix ile Yeni Bilmece Geliyor

Xbox Chaturdays 82: Activision satın alma güncellemeleri ve Phil Spencer rafı, Samuel Tolbert ile dalga geçiyor
Lazarus Sahte Borsa İş İlanlarıyla Kalkınan Kripto Uzmanlarını Çekiyor
ETİKETLENDİ:çalıyorCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentileriEvelynGeliştiricihacker newshacking newshow to hackileinformation securityKritiknetwork securityransomware malwaresoftware vulnerabilityStealerthe hacker newsuyarıVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin Yüzyılı’nda Yaşadığınızın 23 Şaşırtıcı Yolu
Sonraki Makale Kritik: Microsoft PowerToys’a Yeni CursorWrap Fare ‘Teleport’ Aracı Eklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?