Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Packagist’teki Sahte Laravel Paketleri RAT Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Packagist’teki Sahte Laravel Paketleri RAT Yaygınlaştırıyor

Siber Güvenlik

Acil: Packagist’teki Sahte Laravel Paketleri RAT Yaygınlaştırıyor

teknomers
Son güncelleme: 4 Mart 2026 13:18
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik araştırmacıları, Laravel yardımcı araçları gibi davranan zararlı Packagist PHP paketlerini tespit etti. Bu paketler, Windows, macOS ve Linux sistemlerinde çalışabilen bir platformlar arası uzaktan erişim Trojan’ı (RAT) yayıyor.

Contents
  • Giriş
  • Etkilenen Paketler
  • Saldırı Nasıl Çalışıyor?
  • Güvenlik Tehditleri ve Çözüm
  • Sonuç

Etkilenen Paketler

Aşağıda belirtilen paketler, siber güvenlik tehditlerine neden olacak şekilde tasarlanmıştır:

  • nhattuanbl/lara-helper (37 İndirme)
  • nhattuanbl/simple-queue (29 İndirme)
  • nhattuanbl/lara-swagger (49 İndirme)

nhattuanbl/lara-swagger paketi doğrudan zararlı kod içermemekte, ancak nhattuanbl/lara-helper paketini bir Composer bağımlılığı olarak listeleyerek RAT’ın yüklenmesine neden olmaktadır. Bu paketler, PHP paket kaydında hala indirilebilir durumdadır.

Saldırı Nasıl Çalışıyor?

İki paket (lara-helper ve simple-queue) içindeki “src/helper.php” dosyası, statik analizi zorlaştırmak için çeşitli hileler kullanmaktadır. Bu hileler şunları kapsamaktadır:

  • Kontrol akışını karmaşık hale getirme
  • Alan adlarını, komut adlarını ve dosya yollarını kodlama
  • Değişken ve fonksiyon isimleri için rastgele tanımlayıcılar kullanma

Paket yüklendiğinde, kötü amaçlı yük, helper.leuleu[.]net:2096 adresindeki bir C2 sunucusuna bağlanarak sistem keşif verilerini gönderir ve komut bekler. Bu, operatöre ana makine üzerinde tam uzaktan erişim sağlar.

Gelen komutlar, PHP’nin stream_socket_client() arayüzü ile TCP üzerinden iletilir. Desteklenen komutlar şunlardır:

  • ping: Her 60 saniyede bir kalp atışı göndermek için
  • info: Sistem keşif verilerini C2 sunucusuna göndermek için
  • cmd: Bir kabuk komutu çalıştırmak için
  • powershell: PowerShell komutu çalıştırmak için
  • run: Arka planda bir kabuk komutunu çalıştırmak için
  • screenshot: Ekranı yakalamak için imagegrabscreen() kullanmak için
  • download: Diskten bir dosyayı okumak için
  • upload: Diskte bir dosya oluşturmak ve tüm kullanıcılara okuma, yazma ve çalıştırma izinleri vermek için
  • stop: Soketi durdurmak ve çıkmak için

RAT, shell komutları için disable_functions komutunu kontrol eder ve kullanılabilir ilk yöntem olarak popen, proc_open, exec, shell_exec, system ve passthru seçeneklerini kullanır. Bu, yaygın PHP sertleştirme yapılandırmalarına karşı dirençli hale getirir.

Güvenlik Tehditleri ve Çözüm

C2 sunucusu şu anda yanıt vermiyor olsa da, RAT her 15 saniyede bir bağlantı kurmayı dener, bu da önemli bir güvenlik riski yaratır. Kullanıcıların, bu paketleri yükleyenlerin aşağıdaki adımları atması önerilmektedir:

  • Zararlı paketleri kaldırın.
  • Uygulama ortamından erişebilecek tüm gizli anahtarları değiştirin.
  • C2 sunucusuna yapılan dışa bağlantıları denetleyin.

Ayrıca, yukarıda bahsedilen üç paketten başka, saldırganın “nhattuanbl/lara-media,” “nhattuanbl/snooze” ve “nhattuanbl/syslog” adında üç başka kütüphane yayınladığı ve bunların temiz olduğu görülmektedir. Bu durum, kullanıcıları yanıltmak için bir güvenilirlik oluşturmaya yönelik bir çaba göstermektedir.

Sonuç

Herhangi bir Laravel uygulaması, lara-helper veya simple-queue paketini yüklediğinde, sürekli bir RAT çalıştırmaktadır. Tehdit aktörü, uzak kabuk erişimine tam olarak sahiptir, rastgele dosyaları okuyup yazabilir ve her bağlı ana bilgisayar için sürekli bir sistem profilini alabilir. Bu nedenle, kullanıcıların, söz konusu paketleri hemen kaldırmaları ve başka önlemler alarak altyapılarını güvence altına almaları şarttır.

2025’te CISO’lar için CTEM Neden Başarılı Bir Tercih?
Hileli NuGet Paketleri, .NET Geliştiricilerini Kripto Çalan Kötü Amaçlı Yazılımlarla Etkiliyor
Apache OfBiz ERP Sistemindeki Kritik Sıfır Gün İşletmeleri Saldırıya Maruz Bırakıyor
Shadow AI’yi Hedef Almak
İngiltere, derin sahte porno paylaşımını izinsiz olarak suç sayacak
ETİKETLENDİ:AcilLaravelPackagisttekipaketleriRATSahteYaygınlaştırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 5 Yıldır Beyin İmplantı Taşımanın Getirdikleri ve Deneyimleri
Sonraki Makale Çoklu Ajan Yapay Zekayı Laravel Uygulamamdaki Üretim Hatalarını Hata Ayıklamak İçin Nasıl Kullanıyorum

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?