Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: GlassWorm Malware, 400’den Fazla Kod Reposunu Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: GlassWorm Malware, 400’den Fazla Kod Reposunu Hedef Alıyor

Siber Güvenlik

Kritik Uyarı: GlassWorm Malware, 400’den Fazla Kod Reposunu Hedef Alıyor

teknomers
Son güncelleme: 18 Mart 2026 01:41
teknomers
Paylaş
Paylaş

GlassWorm Tehditi: Kapsamlı Bir Saldırı Analizi

GlassWorm tedarik zinciri kampanyası, GitHub, npm ve VSCode/OpenVSX üzerinde yüzlerce paketi, depo ve uzantıyı hedef alan yeni bir saldırıyla geri döndü. Bu saldırının büyüklüğü, yazılım geliştirme süreçlerini tehdit eden önemli bir güvenlik riski oluşturmaktadır.

Saldırı Nasıl Çalışıyor?

GlassWorm, ilk kez geçtiğimiz Ekim ayında gözlemlendi ve saldırganlar, görünmez Unicode karakterlerini kullanarak kötü amaçlı kod ve verileri gizlemeyi başardılar. Özellikle şu teknik unsurlar dikkat çekmektedir:

  • 433 kullanıcı bileşeni bu ay içerisinde tespit edildi.
  • 200 GitHub Python deposu
  • 151 GitHub JS/TS deposu
  • 72 VSCode/OpenVSX uzantısı
  • 10 npm paketi

İlk tecavüz, GitHub üzerinde hesapların ele geçirilmesi ile başlamakta ve kötü amaçlı commit’lerin zorla gönderilmesi ile devam etmektedir. Ardından, obfuscated (şifrelenmiş) kod içeren paketler ve uzantılar npn ve VSCode/OpenVSX üzerinde yayınlanmaktadır.

Etkilenen Sistemler

GlassWorm saldırıları, birçok farklı platformu etkilemektedir:

  • GitHub hesapları
  • npm paketleri
  • VSCode ve OpenVSX uzantıları
  • macOS sistemleri, Trezor ve Ledger için trojanize edilmiş istemcileri hedef almaktadır.

Çözüm ve Korunma

Geliştiricilerin, GitHub’dan doğrudan Python paketleri yükleyen veya klonlanan depoları kullananların aşağıdaki adımları takip etmeleri önemlidir:

  • Kod tabanında lzcdrtfxyqiplpd değişkenine karşı bir arama yaparak olumsuz etkileri kontrol edin.
  • Ev dizininde beklenmedik Node.js kurulumlarını kontrol edin.
  • İçinde ~/init.json dosyası bulunan sistemleri inceleyin. Bu dosya, kötü amaçlı yazılımın kalıcılık sağlamak için kullanılabilir.
  • Yeni klonlanmış projelerde i.js dosyaları arayın ve Git commit tarihlerini inceleyerek anomali olup olmadığını kontrol edin.

Geliştiricilerin, güvenliklerini sağlamak için her zaman güncel paketler kullanmaları ve hesaplarını düzenli olarak gözden geçirmeleri gerekmektedir.

Sonuç

Sonuç olarak, tüm geliştiricilerin hesap güvenliğini artırmak adına gerekli önlemleri alması şarttır. Hesapları güvenli hale getirmek için:

  • Güncellemeleri düzenli olarak kontrol edin ve uygulayın.
  • [] Port kapatma işlemlerini gözden geçirin.

Bu tür saldırılarla başa çıkmak için, açık kaynak projeleri ve bağımlılık yönetimi süreçlerine özel özen gösterilmelidir.

Claude Kodu Kod Yazmadan Kullanmanın Yeni Yolu: Cowork Aracı
Ortalama Veri İhlal Maliyetleri 2022’de 4,4 Milyon Dolara Çıkıyor
Npm Truva Atı UAC’yi Atlıyor, AnyDesk’i “Osuyumlu” Paketle Kuruyor
Hintli Gezginleri Hedef Alan Lounge Pass Uygulaması Dolandırıcılığı Ortaya Çıkarıldı; Bildirildiğine göre Rs dolandırıldı. Bir Ayda 9 Lakh
Genoa’nın Verona’daki Zorlu Maçı: Hedef Üst Sıralar ve Süper Lig’de Kalmak
ETİKETLENDİ:400denalıyorFazlaGlassWormhedefKodKritikMalwareReposunuuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia, Rosa CPU ve Feynman GPU’larla veri merkezi planını güncelledi
Sonraki Makale Meta Quest’te Horizon Worlds Kapatılıyor: Nedenleri Ne?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?