Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! 73 Sahte VS Code Eklentisi ile CamWorm v2 Zararlısı Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! 73 Sahte VS Code Eklentisi ile CamWorm v2 Zararlısı Keşfedildi

Siber Güvenlik

Acil! 73 Sahte VS Code Eklentisi ile CamWorm v2 Zararlısı Keşfedildi

teknomers
Son güncelleme: 27 Nisan 2026 18:08
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik araştırmacıları, Microsoft Visual Studio Code (VS Code) için tasarlanmış birçok eklentinin, kalıcı bir bilgi çalma kampanyası olan GlassWorm ile bağlantılı olduğunu ortaya koydu. Bu durum, yazılım geliştirme ortamlarında ciddi bir tehdit oluşturarak, kullanıcıların hassas verilerinin tehlikeye girmesine yol açabilir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Söz konusu 73 eklenti, aslında meşru sürümlerinin kopyalarıdır. Bu eklentilerden altısı kötü niyetli olarak doğrulanmışken, diğerleri kullanıcılardan indirilmesi ve güven oluşturması için tasarlanmış görünmeyen ‘uyku’ paketleri olarak işlev görüyor. Kullanıcılar, eklentileri yükledikten sonra, bir güncelleme ile bu eklentilerin gerçek niyeti anlayacaklar.

  • outsidestormcommand.monochromator-theme
  • keyacrosslaud.auto-loop-for-antigravity
  • krundoven.ironplc-fast-hub
  • boulderzitunnel.vscode-buddies
  • cubedivervolt.html-code-validate
  • winnerdomain17.version-lens-tool

Bu kopya eklentiler, orijinal paketlerin isimlerini tahsis ederek (örneğin, CEINTL.vscode-language-pack-tr yerine Emotionkyoseparate.turkish-language-pack) aynı simge ve açıklamayı kullanarak geliştiricileri yanıltmaya çalışıyor. Geliştiricilerin kurulum yapmasını teşvik eden bu “görsel güven” stratejisi, sosyal mühendislik taktiği olarak etkili bir şekilde işlemiştir.

Etkilenen Sistemler

Eklentiler, sadece VS Code ile sınırlı kalmayıp, geliştiricilerin makinelerindeki tüm entegre geliştirme ortamlarına (IDE) bulaşabilmektedir. GlassWorm v2 olarak adlandırılan bu kampanya, tespitlerden kaçınmak amacıyla uyku paketleri ve geçiş bağımlılıkları kullanarak sürekli evriliyor. Eklentiler, obfuscate edilmiş JavaScript ile teslimat mantığını gizlerken, kullanıcının sistemindeki her IDE’ye bulaşabilen bir VSIX uzantısı kurmak için Zig tabanlı drops kullanmaktadır.

Çözüm ve Korunma

Çözüm olarak, aşağıdaki adımlar izlenmelidir:

  • Tüm Visual Studio Code eklentileri güncellenmeli ve yalnızca resmi kaynaklardan indirilmelidir.
  • Şüpheli eklentilerin kaldırılması gerekmektedir.
  • Geliştirici makinenizde, özellikle entegre geliştirme ortamlarını korumak için güvenlik yazılımları kullanılmalıdır.

Bu kampanya, kötü niyetli yazılımların yüklenmesine ve hassas verilerin çalınmasına neden olabileceği için, dikkatli olunması ve düzenli incelemeler yapılması şarttır.

Sonuç

Geliştiriciler, sistemlerinin güvenliğini sağlamak için hemen yukarıda belirtilen önlemleri uygulamalıdır. Eklentileri güncelleyerek, şüpheli olanları kaldırarak ve güvenlik yazılımlarını etkinleştirerek, siber tehditlere karşı koruma sağlamak mümkündür. Unutulmamalıdır ki, verilerinizi korumak için her zaman dikkatli olmalısınız.

Apple, Mac’lerde, Saatlerde güvenlik açığı açmak için acil durum düzeltme eki çıkardı
Çin Devlet Hackerları Tedarik Zinciri ve Sulama Deliği Saldırılarıyla Tibetlileri Hedef Alıyor
Citrix, Yüksek Önem Düzeyindeki NetScaler Sunucularındaki Kusuru Gideriyor
Fırsatınız varken Best Buy’da cömertçe indirimli bir OnePlus 11 ile kendinizi şımartın
Kritik: CISA, Aktif Sömürüde Olan Linux Açıklarını Duyurdu!
ETİKETLENDİ:AcilCamWormCodeeklentisiileKeşfedildiSahtezararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Avrupa’nın ABD Yazılımına Veda Ederek Yerli Teknolojiye Geçişi
Sonraki Makale Acil: ADT Veri İhlali 5.5 Milyon Kişiyi Etkiledi!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?