Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Open VSX Tedarik Zinciri Saldırısı ile GlassWorm Yayılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Open VSX Tedarik Zinciri Saldırısı ile GlassWorm Yayılıyor!

Siber Güvenlik

Acil: Open VSX Tedarik Zinciri Saldırısı ile GlassWorm Yayılıyor!

teknomers
Son güncelleme: 2 Şubat 2026 08:12
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Open VSX Registry’yi hedef alan bir tedarik zinciri saldırısı gerçekleştirildi. Bu saldırı, tanınmış bir geliştiricinin kaynaklarının kötüye kullanılmasıyla, kullanıcılar arasında zararlı güncellemelerin dağıtılmasına yol açtı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Bilgi Toplama Metodları
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

30 Ocak 2026’da, oorzc yazarı tarafından yayınlanan dört geçerli Open VSX uzantısının, GlassWorm zaralı yazılım yükleyicisini içeren kötü amaçlı versiyonları yayınlandı. Bu uzantılar daha önce yasal geliştirici araçları olarak tanıtılmıştı ve toplamda 22.000’in üzerinde indirme almıştı. Tedarik zinciri güvenliği şirketi, bu saldırının, geliştiricinin yayınlama kimlik bilgilerinin ele geçirilmesiyle gerçekleştirildiğini bildirdi. Olayı inceleyen Open VSX güvenlik ekibi, yetkisiz erişim veya sızdırılan bir token kullanıldığını değerlendirdi. Kötü amaçlı versiyonlar Open VSX’ten kaldırıldı.

Etkilenen Sistemler

Kötü amaçlı yazılımın etki ettiği uzantılar şunlardır:

  • FTP/SFTP/SSH Sync Tool (oorzc.ssh-tools — versiyon 0.5.1)
  • I18n Tools (oorzc.i18n-tools-plus — versiyon 1.6.8)
  • vscode mindmap (oorzc.mind-map — versiyon 1.0.61)
  • scss to css (oorzc.scss-to-css-compile — versiyon 1.3.4)

Kötü amaçlı versiyonların, bilinen bir kampanya olan GlassWorm ile ilişkili bir yükleyici içerdiği belirtildi. Bu yükleyici, çalıştırıldığında gömülü verileri şifrelemek ve çalıştırmak için tasarlanmıştır. Ayrıca, EtherHiding adı verilen bir teknik kullanarak komut ve kontrol (C2) noktalarını alır ve Apple macOS kimlik bilgilerini ve kripto para cüzdan verilerini çalmayı hedefler.

Bilgi Toplama Metodları

Zararlı yazılımın topladığı bilgilerin arasında şunlar yer almaktadır:

  • Mozilla Firefox ve Chromium tabanlı tarayıcılardan alınan veriler (giriş bilgileri, çerezler, internet geçmişi ve MetaMask gibi cüzdan uzantıları)
  • Kripto para cüzdan dosyaları (Electrum, Exodus, Atomic, Ledger Live, Trezor Suite)
  • iCloud Anahtar Zinciri veritabanı
  • Safari çerezleri
  • Apple Notlarındaki veriler
  • Desktop, Documents ve Downloads klasörlerindeki kullanıcı belgeleri
  • FortiClient VPN yapılandırma dosyaları
  • Geliştirici kimlik bilgileri (örn. ~/.aws ve ~/.ssh)

Geliştirici bilgilerine yapılan bu yönelim, kurumsal ortamların bulut hesaplarının tehlikeye girmesi ve yan hareket saldırılarına maruz kalma riskini arttırmaktadır.

Çözüm ve Korunma

Saldırgan, meşru bir geliştiricinin hesabını kullanarak zararlı yazılımı yayımlamakta ve bununla zararsız geliştirici iş akışlarına entegre olmaktadır. Zararlı yazılım, her ne kadar öncelikle gelişmiş bir profil oluşturma süreci gerektirse de, hedefin Rus olmayan bir konumda olması durumunda devreye girmektedir.

Bu saldırıdan korunmak için aşağıdaki önlemleri almanız önemlidir:

  • Etkinliklerinizi sürekli olarak izleyin ve şüpheli aktiviteleri takip edin.
  • Açık kaynaklı uzantılarınızı ve yazılımlarınızı düzenli aralıklarla güncelleyin.
  • Kullanılmayan ve gereksiz portları kapatın.
  • Geliştirici kimlik bilgilerinizi güvenli bir şekilde yönetin ve paylaşmaktan kaçının.
  • Malware koruma yazılımlarını ve güvenlik duvarlarını aktif tutun.

Sonuç olarak, yazılımlarınızı korumak adına güncellemeleri kontrollerden geçirirken, port kapatma ve güvenlik önlemleri almalısınız. Kötü yazılımlara karşı sürekli tetikte olmak, bu tür tehditlerin önüne geçmek için oldukça kritiktir.

Mobil Siber Saldırılar, Özellikle Android Kullanıcılarına Yönelik Artıyor
Acil: BeyondTrust Uzak Destek ve PRA’daki Kritik RCE Açığı Onarıldı
Kuzey Kore’nin Kimsuky APT’si, Halka Açık Gezilere Rağmen Büyümeye Devam Ediyor
Pipedream Kötü Amaçlı Yazılımının Erken Keşfi Endüstriyel Güvenlik İçin Bir Başarı Hikayesi
CRKD, Limited Run Games ile son işbirliği kapsamında Nitro Deck+ ve Neo S kontrol cihazlarının sınırlı sayıdaki Tomb Raider versiyonlarını duyurdu
ETİKETLENDİ:AcilGlassWormileOpensaldırısıtedarikVSXyayılıyorZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung S90F QD-OLED TV: Şıklık ve Performansın Göz Kamaştıran Buluşması
Sonraki Makale Nioh 3 Süresi ve Oyun Deneyimi Üzerindeki Etkisi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?