Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Open VSX Tedarik Zinciri Saldırısı ile GlassWorm Yayılıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Open VSX Tedarik Zinciri Saldırısı ile GlassWorm Yayılıyor!

Siber Güvenlik

Acil: Open VSX Tedarik Zinciri Saldırısı ile GlassWorm Yayılıyor!

teknomers
Son güncelleme: 2 Şubat 2026 08:12
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Open VSX Registry’yi hedef alan bir tedarik zinciri saldırısı gerçekleştirildi. Bu saldırı, tanınmış bir geliştiricinin kaynaklarının kötüye kullanılmasıyla, kullanıcılar arasında zararlı güncellemelerin dağıtılmasına yol açtı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Bilgi Toplama Metodları
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

30 Ocak 2026’da, oorzc yazarı tarafından yayınlanan dört geçerli Open VSX uzantısının, GlassWorm zaralı yazılım yükleyicisini içeren kötü amaçlı versiyonları yayınlandı. Bu uzantılar daha önce yasal geliştirici araçları olarak tanıtılmıştı ve toplamda 22.000’in üzerinde indirme almıştı. Tedarik zinciri güvenliği şirketi, bu saldırının, geliştiricinin yayınlama kimlik bilgilerinin ele geçirilmesiyle gerçekleştirildiğini bildirdi. Olayı inceleyen Open VSX güvenlik ekibi, yetkisiz erişim veya sızdırılan bir token kullanıldığını değerlendirdi. Kötü amaçlı versiyonlar Open VSX’ten kaldırıldı.

Etkilenen Sistemler

Kötü amaçlı yazılımın etki ettiği uzantılar şunlardır:

  • FTP/SFTP/SSH Sync Tool (oorzc.ssh-tools — versiyon 0.5.1)
  • I18n Tools (oorzc.i18n-tools-plus — versiyon 1.6.8)
  • vscode mindmap (oorzc.mind-map — versiyon 1.0.61)
  • scss to css (oorzc.scss-to-css-compile — versiyon 1.3.4)

Kötü amaçlı versiyonların, bilinen bir kampanya olan GlassWorm ile ilişkili bir yükleyici içerdiği belirtildi. Bu yükleyici, çalıştırıldığında gömülü verileri şifrelemek ve çalıştırmak için tasarlanmıştır. Ayrıca, EtherHiding adı verilen bir teknik kullanarak komut ve kontrol (C2) noktalarını alır ve Apple macOS kimlik bilgilerini ve kripto para cüzdan verilerini çalmayı hedefler.

Bilgi Toplama Metodları

Zararlı yazılımın topladığı bilgilerin arasında şunlar yer almaktadır:

  • Mozilla Firefox ve Chromium tabanlı tarayıcılardan alınan veriler (giriş bilgileri, çerezler, internet geçmişi ve MetaMask gibi cüzdan uzantıları)
  • Kripto para cüzdan dosyaları (Electrum, Exodus, Atomic, Ledger Live, Trezor Suite)
  • iCloud Anahtar Zinciri veritabanı
  • Safari çerezleri
  • Apple Notlarındaki veriler
  • Desktop, Documents ve Downloads klasörlerindeki kullanıcı belgeleri
  • FortiClient VPN yapılandırma dosyaları
  • Geliştirici kimlik bilgileri (örn. ~/.aws ve ~/.ssh)

Geliştirici bilgilerine yapılan bu yönelim, kurumsal ortamların bulut hesaplarının tehlikeye girmesi ve yan hareket saldırılarına maruz kalma riskini arttırmaktadır.

Çözüm ve Korunma

Saldırgan, meşru bir geliştiricinin hesabını kullanarak zararlı yazılımı yayımlamakta ve bununla zararsız geliştirici iş akışlarına entegre olmaktadır. Zararlı yazılım, her ne kadar öncelikle gelişmiş bir profil oluşturma süreci gerektirse de, hedefin Rus olmayan bir konumda olması durumunda devreye girmektedir.

Bu saldırıdan korunmak için aşağıdaki önlemleri almanız önemlidir:

  • Etkinliklerinizi sürekli olarak izleyin ve şüpheli aktiviteleri takip edin.
  • Açık kaynaklı uzantılarınızı ve yazılımlarınızı düzenli aralıklarla güncelleyin.
  • Kullanılmayan ve gereksiz portları kapatın.
  • Geliştirici kimlik bilgilerinizi güvenli bir şekilde yönetin ve paylaşmaktan kaçının.
  • Malware koruma yazılımlarını ve güvenlik duvarlarını aktif tutun.

Sonuç olarak, yazılımlarınızı korumak adına güncellemeleri kontrollerden geçirirken, port kapatma ve güvenlik önlemleri almalısınız. Kötü yazılımlara karşı sürekli tetikte olmak, bu tür tehditlerin önüne geçmek için oldukça kritiktir.

Log4j Response için Şimdi – Ve Gelecek İçin Zamanında Sorular
Infineon, PSoC Edge Ailesi ile Mikrodenetleyici Portföyünü Genişletiyor
İspanya Bilim Bakanlığı Sistemlerini Kapatma Kararı Aldı: Kritik Uyarı!
Google Gemini 3 Pro ve Nano Banana 2: Çıkış Tarihleri Sızdırıldı!
Windows Server 2025’teki kritik dMSA saldırısı, çapraz alan saldırılarına olanak tanıyor.
ETİKETLENDİ:AcilGlassWormileOpensaldırısıtedarikVSXyayılıyorZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung S90F QD-OLED TV: Şıklık ve Performansın Göz Kamaştıran Buluşması
Sonraki Makale Nioh 3 Süresi ve Oyun Deneyimi Üzerindeki Etkisi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?