Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: NodeCordRAT, npm Bitcoin Paketlerinde Gizlenmiş!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: NodeCordRAT, npm Bitcoin Paketlerinde Gizlenmiş!

Siber Güvenlik

Acil: NodeCordRAT, npm Bitcoin Paketlerinde Gizlenmiş!

teknomers
Son güncelleme: 11 Ocak 2026 12:42
teknomers
Paylaş
Paylaş

Yeni Malware Tehditi: NodeCordRAT

Güvenlik araştırmacıları, daha önce belgelenmemiş bir kötü amaçlı yazılım olan NodeCordRAT‘ın dağıtımını gerçekleştiren üç kötü niyetli npm paketini keşfetti. Bu durum, yazılım geliştirme platformları üzerinden yayılacak olan tehditlerin ciddiyetini gözler önüne seriyor.

Contents
  • Yeni Malware Tehditi: NodeCordRAT
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Bu paketlerin isimleri, tümü Kasım 2025 itibarıyla kaldırılmıştır ve “wenmoonx” adlı bir kullanıcı tarafından yüklenmiştir. “bitcoin-main-lib” ve “bitcoin-lib-js” paketleri, yükleme sırasında postinstall.cjs adlı bir betiği çalıştırarak, kötü amaçlı yük içeren bip40 adlı paketi kurmaktadır. Zscaler ThreatLabz araştırmacıları, bu durumda NodeCordRAT’ın uzaktan erişim trojanı (RAT) olarak işlev gördüğünü ve veri çalma yeteneğine sahip olduğunu belirtmiştir.

NodeCordRAT, npm’i yayılma vektörü olarak kullanırken, Discord sunucularını komut ve kontrol (C2) iletişimi için kullanmaktadır. Bu kötü amaçlı yazılım, Google Chrome kimlik bilgilerini, API token’larını ve MetaMask gibi kripto para cüzdanlarının seed şifrelerini çalma kapasitesine sahiptir.

Etkilenen Sistemler

Malware, Windows, Linux ve macOS sistemlerinde benzersiz bir tanımlayıcı oluşturmak için enfekte olmuş ana bilgisayarın parmak izi alıyor. Bunun yanı sıra, belirli komutları alıp yürütmek amacıyla bir Discord sunucusu üzerinden gizli bir iletişim kanalı açıyor.

Bu süreçte, aşağıdaki komutları gerçekleştirme yeteneğine sahiptir:

  • !run: Node.js’in exec işlevini kullanarak rastgele shell komutları çalıştırır.
  • !screenshot: Tam masaüstü ekran görüntüsü alarak PNG dosyasını Discord kanalına aktarır.
  • !sendfile: Belirtilen bir dosyayı Discord kanalına yükler.

Zscaler, bu verilerin Discord’un API’si kullanılarak ve sabit kodlanmış bir token ile özel bir kanala gönderildiğini belirtmiştir. Çalınan dosyalar, Discord’un REST uç noktası üzerinden mesaj ekleri olarak yüklenir.

Çözüm ve Korunma

Kullanıcılar ve yazılım geliştirme ekipleri, aşağıdaki önlemleri alarak NodeCordRAT ve benzeri tehditlerden korunabilir:

  • npm paketlerinizi düzenli bir şekilde gözden geçirin ve güvenilmeyen kaynaklardan yüklemeler yapmaktan kaçının.
  • Paketlerin package.json dosyalarını inceleyin ve postinstall.cjs betiği gibi tuhaf veya şüpheli içerikler için dikkatli olun.
  • Güncellemeleri düzenli olarak yükleyin ve kullanılan tüm yazılımları güncel tutun.
  • Güvenlik yazılımlarınızı güncel tutmak ve kötü amaçlı yazılımlara karşı sürekli tarama yapmak, koruma sağlayacaktır.

Sonuç olarak, yazılım geliştirme süreçlerinde dikkatli olmak ve üçüncü taraf paketleri kullanmadan önce güvenilirliğini sorgulamak büyük önem taşımaktadır. Geliştiricilerin ayrıca, gerekli güvenlik güncellemelerini uygulamaları ve potansiyel tehditlere karşı aktif bir şekilde hazırlıklı olmaları gerekmektedir.

Ajansiyel yapay zekâ çağında gizlilik.
Microsoft, Teams özel sohbetlerine zararlı bağlantı uyarıları ekledi.
Ulusal Sırları Korumanın Anahtarı Olan 5 Erken Uyarı Göstergesi
Fortinet, FortiWeb’deki kritik SQL enjeksiyon açığı için yamanın yayımlandığını duyurdu.
Acil! Project Glasswing: AI Hataları Buldu, Peki Kim Onaracak?
ETİKETLENDİ:AcilBitcoinComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGizlenmişhacker newshacking newshow to hackinformation securitynetwork securityNodeCordRATNpmpaketlerinderansomware malwaresoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Reza Pahlavi, İran’daki isyanı körükleyen adam
Sonraki Makale Crimson Desert: Skyrim’dan İki Kat Daha Geniş Bir Oyun Deneyimi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belkin’in Yeni Joy-Con Kavramaları Switch 2’nin Pil Ömrünü Uzatıyor
Liste
Çin’in Yeni Büyük Denizaltısı Uydu Görüntülerinde Tespit Edildi Eşsiz Özelliği Dikkat Çekiyor
Savunma & İstihbarat
Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
Dinozor Çağında Bulunan Kraken Benzeri Dev Ahtapotun Sırrı Ne?
Bilim
Laravel Proje Kurulumu 5 Dakikada
Yazılım
Meta’nın Akıllı Gözlüklerine Gizlice Yüz Tanıma Kodları Eklendi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?