Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Sahte İş İlanları Kodeklerde Malware Gizli!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Sahte İş İlanları Kodeklerde Malware Gizli!

Siber Güvenlik

Acil Uyarı: Sahte İş İlanları Kodeklerde Malware Gizli!

teknomers
Son güncelleme: 14 Şubat 2026 02:18
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda Kuzey Koreli siber tehdit aktörleri, JavaScript ve Python geliştiricilerini hedef alan sahte işe alım kampanyalarına yenilikler ekledi. Bu tehdit, kötü amaçlı yazılımların bulaşmasına neden olabilen sahte iş fırsatlarıyla hızla yayılmaya devam ediyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Bu kampanya, özellikle npm ve PyPi kayıtlarında yayınlanan paketlere dayanıyor. Kötü niyetli aktör, geliştiricilere kripto para ile ilgili projelerde yeteneklerini göstermeleri için görevler veriyor. Ancak asıl hedef, başvuranların belirtilen kodları çalıştırmasını sağlamak.

  • Geliştiricilerin bir projeyi çalıştırıp hata ayıklaması bekleniyor.
  • Bu süreçte, meşru bir kaynaktan gelen kötü amaçlı bağımlılıklar yükleniyor.

Etkilenen Sistemler

Researcherlar, bu kampanyada toplamda  192  kötü amaçlı paketi tespit etti ve bu paketlere ‘ Graphalgo ’ adını verdiler. Bir örnek olarak, ‘bigmathutils’ adlı bir paket  10.000  kez indirilmişken,  1.1.0  versiyonu ile kötü amaçlı yükler içermeye başladı. Bu versiyondan sonra saldırgan, paketi kaldırarak durumu gizlemeye çalıştı.

  • Paketlerin isimlerinde genellikle “graph” veya “big” terimleri kullanılıyor.
  • Bu bağımlılıklar, graphlib gibi popüler kütüphaneleri taklit ediyor.

Çözüm ve Korunma

Saldırganlar, Github Organizations kullanarak işbirliği yapılan temiz görünen hesaplar üzerinden kötü amaçlı kodları dolaylı yollarla entegre ediyorlar. Geliştiriciler, belirli projeleri çalıştırarak sistemlerini RAT (Remote Access Trojan) ile bulaştırıyorlar. Bu RAT, kurbanın bilgisayarında komutlar çalıştırarak dosyaları dışarı aktarma yeteneğine sahip.

  • RAT, kurbanın çalıştırdığı süreçleri listeleyebilir.
  • Komut ve kontrol sunucusundan (C2) talimat alarak rastgele komutlar çalıştırabilir.
  • Kurbanın tarayıcısında MetaMask uzantısının kurulu olup olmadığını kontrol eder; bu, gelecekteki para hırsızlığı için bir gösterge sayılır.

Sonuç olarak, geliştiricilerin kötü amaçlı paketleri yüklemediğinden emin olmaları kritik öneme sahiptir. Geliştiriciler, kötü amaçlı paketleri yükledikleri takdirde tüm tokenlarını ve hesap şifrelerini değiştirmelidir. Ayrıca, işletim sistemlerini yeniden yüklemeleri şiddetle önerilir.

Kuzey Kore’nin Kimsuky APT’si, Halka Açık Gezilere Rağmen Büyümeye Devam Ediyor
İngiltere’den Acil Uyarı: Orta Doğu Çatışmasında İran Siber Saldırı Tehdidi
Araştırmacılar, Bilgisayar Korsanlarına Rootkit Benzeri Güçler Veren Windows Kusurlarını Ortaya Çıkardı
iOS 18 hesap makinesi uygulamasındaki gizli özellik, döviz hesaplamalarını yapmanızı sağlar
Araştırmacılar, vm2 Sandbox Kitaplığında Kritik Uzaktan Kod Yürütme Kusurunu Keşfetti
ETİKETLENDİ:AcilGizliilanlarıişKodeklerdeMalwareSahteuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Elektrikli Araçlar: Gelecek, Rekabet ve İnovasyon Üzerine Canlı Yayındayız!
Sonraki Makale Twitch yayıncısı elektrikle dengeyi kontrol ediyor; joystick ile gerçek insan kontrolü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?