Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Packagist’teki Sahte Laravel Paketleri RAT Yaygınlaştırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Packagist’teki Sahte Laravel Paketleri RAT Yaygınlaştırıyor

Siber Güvenlik

Acil: Packagist’teki Sahte Laravel Paketleri RAT Yaygınlaştırıyor

teknomers
Son güncelleme: 4 Mart 2026 13:18
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik araştırmacıları, Laravel yardımcı araçları gibi davranan zararlı Packagist PHP paketlerini tespit etti. Bu paketler, Windows, macOS ve Linux sistemlerinde çalışabilen bir platformlar arası uzaktan erişim Trojan’ı (RAT) yayıyor.

Contents
  • Giriş
  • Etkilenen Paketler
  • Saldırı Nasıl Çalışıyor?
  • Güvenlik Tehditleri ve Çözüm
  • Sonuç

Etkilenen Paketler

Aşağıda belirtilen paketler, siber güvenlik tehditlerine neden olacak şekilde tasarlanmıştır:

  • nhattuanbl/lara-helper (37 İndirme)
  • nhattuanbl/simple-queue (29 İndirme)
  • nhattuanbl/lara-swagger (49 İndirme)

nhattuanbl/lara-swagger paketi doğrudan zararlı kod içermemekte, ancak nhattuanbl/lara-helper paketini bir Composer bağımlılığı olarak listeleyerek RAT’ın yüklenmesine neden olmaktadır. Bu paketler, PHP paket kaydında hala indirilebilir durumdadır.

Saldırı Nasıl Çalışıyor?

İki paket (lara-helper ve simple-queue) içindeki “src/helper.php” dosyası, statik analizi zorlaştırmak için çeşitli hileler kullanmaktadır. Bu hileler şunları kapsamaktadır:

  • Kontrol akışını karmaşık hale getirme
  • Alan adlarını, komut adlarını ve dosya yollarını kodlama
  • Değişken ve fonksiyon isimleri için rastgele tanımlayıcılar kullanma

Paket yüklendiğinde, kötü amaçlı yük, helper.leuleu[.]net:2096 adresindeki bir C2 sunucusuna bağlanarak sistem keşif verilerini gönderir ve komut bekler. Bu, operatöre ana makine üzerinde tam uzaktan erişim sağlar.

Gelen komutlar, PHP’nin stream_socket_client() arayüzü ile TCP üzerinden iletilir. Desteklenen komutlar şunlardır:

  • ping: Her 60 saniyede bir kalp atışı göndermek için
  • info: Sistem keşif verilerini C2 sunucusuna göndermek için
  • cmd: Bir kabuk komutu çalıştırmak için
  • powershell: PowerShell komutu çalıştırmak için
  • run: Arka planda bir kabuk komutunu çalıştırmak için
  • screenshot: Ekranı yakalamak için imagegrabscreen() kullanmak için
  • download: Diskten bir dosyayı okumak için
  • upload: Diskte bir dosya oluşturmak ve tüm kullanıcılara okuma, yazma ve çalıştırma izinleri vermek için
  • stop: Soketi durdurmak ve çıkmak için

RAT, shell komutları için disable_functions komutunu kontrol eder ve kullanılabilir ilk yöntem olarak popen, proc_open, exec, shell_exec, system ve passthru seçeneklerini kullanır. Bu, yaygın PHP sertleştirme yapılandırmalarına karşı dirençli hale getirir.

Güvenlik Tehditleri ve Çözüm

C2 sunucusu şu anda yanıt vermiyor olsa da, RAT her 15 saniyede bir bağlantı kurmayı dener, bu da önemli bir güvenlik riski yaratır. Kullanıcıların, bu paketleri yükleyenlerin aşağıdaki adımları atması önerilmektedir:

  • Zararlı paketleri kaldırın.
  • Uygulama ortamından erişebilecek tüm gizli anahtarları değiştirin.
  • C2 sunucusuna yapılan dışa bağlantıları denetleyin.

Ayrıca, yukarıda bahsedilen üç paketten başka, saldırganın “nhattuanbl/lara-media,” “nhattuanbl/snooze” ve “nhattuanbl/syslog” adında üç başka kütüphane yayınladığı ve bunların temiz olduğu görülmektedir. Bu durum, kullanıcıları yanıltmak için bir güvenilirlik oluşturmaya yönelik bir çaba göstermektedir.

Sonuç

Herhangi bir Laravel uygulaması, lara-helper veya simple-queue paketini yüklediğinde, sürekli bir RAT çalıştırmaktadır. Tehdit aktörü, uzak kabuk erişimine tam olarak sahiptir, rastgele dosyaları okuyup yazabilir ve her bağlı ana bilgisayar için sürekli bir sistem profilini alabilir. Bu nedenle, kullanıcıların, söz konusu paketleri hemen kaldırmaları ve başka önlemler alarak altyapılarını güvence altına almaları şarttır.

Yeni Kimlik Avı Kiti Xiū gǒu, 2.000 Sahte Siteyle Beş Ülkedeki Kullanıcıları Hedefliyor

Langflow Güvenlik Açığı: Kritik Riskler ve Çözümler

Acil: CISA, Microsoft Office ve HPE OneView Açıklarını Hedef Aldı!
Microsoft, Windows 11 Görev Yöneticisi Sorununu Çözerek Performansı Artırdı
Bir Alanın Tehdit Olup Olmadığını Belirlemek İçin Alan Puanını Nasıl Kullanırım?
ETİKETLENDİ:AcilLaravelPackagisttekipaketleriRATSahteYaygınlaştırıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 5 Yıldır Beyin İmplantı Taşımanın Getirdikleri ve Deneyimleri
Sonraki Makale Çoklu Ajan Yapay Zekayı Laravel Uygulamamdaki Üretim Hatalarını Hata Ayıklamak İçin Nasıl Kullanıyorum

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
Eufy Floodlight Güvenlik Kamerası Fiyatı Şimdi Daha Uygun!
Genel
Apple, 2027 için M7 çipleri hızlandıracak, M6 çıkabilir
Donanım
Geliştirici Günlüğü: 2026-06-26 — Yapılandırma Odaklı Faturalama, Uygulama Genelinde Yeniden Markalaşma ve Markalı Hata Sayfaları
Yazılım
2026 Amazon Prime Günü: Bose Kulaklıklarımın Kesin Alışverişi!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?