Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Uygulamalardan ve Web Formlarından Veri Çalan Kötü Amaçlı NPM Paketlerini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Uygulamalardan ve Web Formlarından Veri Çalan Kötü Amaçlı NPM Paketlerini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Uygulamalardan ve Web Formlarından Veri Çalan Kötü Amaçlı NPM Paketlerini Ortaya Çıkardı

teknomers
Son güncelleme: 5 Temmuz 2022 19:20
teknomers
Paylaş
Paylaş


NPM paket yöneticisi

Yaygın bir yazılım tedarik zinciri saldırısı, NPM paket yöneticisini, en azından Aralık 2021’den bu yana, kullanıcıların formlara girdiği verileri çalmak için tasarlanan sahte modüllerle hedef aldı.

ReversingLabs tarafından IconBurst olarak adlandırılan koordineli saldırı, gömülü aşağı akış mobil uygulamalardan ve web sitelerinden hassas verileri toplamak için kötü amaçlı kodla birlikte gelen, gizlenmiş JavaScript içeren en az iki düzine NPM paketini içeriyor.

Güvenlik araştırmacısı Karlo Zanki, “Bu açıkça kötü niyetli saldırılar, saldırganların halka açık depolar aracılığıyla meşru paketlere benzeyen veya bu paketlerin yaygın yanlış yazımlarına sahip paketler sunduğu bir teknik olan yazım hatasına dayanıyordu.” söz konusu Salı raporunda. “Saldırganlar, ionic.io tarafından yayınlanan şemsiyeler ve paketler gibi yüksek trafikli NPM modüllerinin kimliğine büründü.”

Çoğu son aylarda yayınlanan söz konusu paketler, bugüne kadar toplu olarak 27.000’den fazla indirildi. Daha da kötüsü, modüllerin çoğu depodan indirilmeye devam ediyor.

En çok indirilen kötü amaçlı modüllerden bazıları aşağıda listelenmiştir –

  • simge paketi (17.774)
  • iyonik (3.724)
  • ajax kütüphaneleri (2.440)
  • altbilgi (1.903)
  • şemsiyeler (686)
  • ajax kitaplığı (530)
  • paket simgeleri (468)
  • simgeler paketi (380)
  • tokatlayıcı paketi (185) ve
  • simgeler paketleri (170)

ReversingLabs tarafından gözlemlenen bir örnekte, simge paketi tarafından sızdırılan veriler, ionicio adlı bir etki alanına yönlendirildi.[.]com, meşru iyonlara benzemek için tasarlanmış benzer bir sayfa[.]io web sitesi.

Kampanyanın arkasındaki kötü amaçlı yazılım yazarları, son aylarda web sayfasındaki her form öğesinden bilgi toplamak için taktiklerini daha da değiştirdi ve bu da veri toplamaya yönelik agresif bir yaklaşıma işaret ediyor.

Zanki, “Uygulama geliştirmenin merkezi olmayan ve modüler doğası, uygulamaların ve hizmetlerin yalnızca en az güvenli bileşenleri kadar güçlü olduğu anlamına gelir” dedi. “Bu saldırının başarısı […] uygulama geliştirmenin serbest doğasının ve hassas uygulamalara ve BT ortamlarına giren kötü amaçlı ve hatta savunmasız kodların önündeki düşük engellerin altını çiziyor.”



siber-2

Amazon, Çinli kalpazanları kandırmak için suç savaşçısını çevirdi
Palworld – Pals Nasıl Beslenir ve Yönetilir
Güney Kore uyarlanabilir bir yol video gözetim sistemi geliştirdi
Windows 11’in yeni görünümlü Dosya Gezgini ve RGB aydınlatma kontrolü umut verici görünüyor
Oyun dizüstü bilgisayarları alışveriş yapanlara nasıl hâlâ yalan söylüyor?
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalanÇıkardıfidye yazılımıFormlarındanhack haberlerihacker haberleriKötüNasıl heklenirNpmortayaPaketlerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruygulamalardanVeriveri ihlaliwebyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kara delik etrafındaki en kısa yörünge periyoduna sahip yıldız keşfedildi
Sonraki Makale Steam kullanıcıları yavaş ama emin adımlarla Windows 11’e geçiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?