Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Uygulamalardan ve Web Formlarından Veri Çalan Kötü Amaçlı NPM Paketlerini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Uygulamalardan ve Web Formlarından Veri Çalan Kötü Amaçlı NPM Paketlerini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Uygulamalardan ve Web Formlarından Veri Çalan Kötü Amaçlı NPM Paketlerini Ortaya Çıkardı

teknomers
Son güncelleme: 5 Temmuz 2022 19:20
teknomers
Paylaş
Paylaş


NPM paket yöneticisi

Yaygın bir yazılım tedarik zinciri saldırısı, NPM paket yöneticisini, en azından Aralık 2021’den bu yana, kullanıcıların formlara girdiği verileri çalmak için tasarlanan sahte modüllerle hedef aldı.

ReversingLabs tarafından IconBurst olarak adlandırılan koordineli saldırı, gömülü aşağı akış mobil uygulamalardan ve web sitelerinden hassas verileri toplamak için kötü amaçlı kodla birlikte gelen, gizlenmiş JavaScript içeren en az iki düzine NPM paketini içeriyor.

Güvenlik araştırmacısı Karlo Zanki, “Bu açıkça kötü niyetli saldırılar, saldırganların halka açık depolar aracılığıyla meşru paketlere benzeyen veya bu paketlerin yaygın yanlış yazımlarına sahip paketler sunduğu bir teknik olan yazım hatasına dayanıyordu.” söz konusu Salı raporunda. “Saldırganlar, ionic.io tarafından yayınlanan şemsiyeler ve paketler gibi yüksek trafikli NPM modüllerinin kimliğine büründü.”

Çoğu son aylarda yayınlanan söz konusu paketler, bugüne kadar toplu olarak 27.000’den fazla indirildi. Daha da kötüsü, modüllerin çoğu depodan indirilmeye devam ediyor.

En çok indirilen kötü amaçlı modüllerden bazıları aşağıda listelenmiştir –

  • simge paketi (17.774)
  • iyonik (3.724)
  • ajax kütüphaneleri (2.440)
  • altbilgi (1.903)
  • şemsiyeler (686)
  • ajax kitaplığı (530)
  • paket simgeleri (468)
  • simgeler paketi (380)
  • tokatlayıcı paketi (185) ve
  • simgeler paketleri (170)

ReversingLabs tarafından gözlemlenen bir örnekte, simge paketi tarafından sızdırılan veriler, ionicio adlı bir etki alanına yönlendirildi.[.]com, meşru iyonlara benzemek için tasarlanmış benzer bir sayfa[.]io web sitesi.

Kampanyanın arkasındaki kötü amaçlı yazılım yazarları, son aylarda web sayfasındaki her form öğesinden bilgi toplamak için taktiklerini daha da değiştirdi ve bu da veri toplamaya yönelik agresif bir yaklaşıma işaret ediyor.

Zanki, “Uygulama geliştirmenin merkezi olmayan ve modüler doğası, uygulamaların ve hizmetlerin yalnızca en az güvenli bileşenleri kadar güçlü olduğu anlamına gelir” dedi. “Bu saldırının başarısı […] uygulama geliştirmenin serbest doğasının ve hassas uygulamalara ve BT ortamlarına giren kötü amaçlı ve hatta savunmasız kodların önündeki düşük engellerin altını çiziyor.”



siber-2

Renault Rusya’dan ayrıldığına pişman olacak. AvtoVAZ başkanı Fransız şirketinin geri döneceğine inanıyor
Microsoft’un Steam Deck Uyumlu Oyunlar Listesi Halo, Gears veya Flight Sim’i İçermiyor
Kral Arthur, Hades’in rakibi Sworn’a ilham verdi, lansmandan önce son bir oyun testi gerçekleştiriyor
KamAZ, düşük kaliteli Rus bileşenleri nedeniyle K5 ana traktörünün ithal ikamesi planında başarısız oldu
Sonunda artık bu tür Intel işlemcileri almayacağız. Şirket beş çipli Meteor Lake CPU’larını denedi
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalanÇıkardıfidye yazılımıFormlarındanhack haberlerihacker haberleriKötüNasıl heklenirNpmortayaPaketlerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruygulamalardanVeriveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kara delik etrafındaki en kısa yörünge periyoduna sahip yıldız keşfedildi
Sonraki Makale Steam kullanıcıları yavaş ama emin adımlarla Windows 11’e geçiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?