Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BeaverTail Kötü Amaçlı Yazılım, Geliştiricileri Hedefleyen Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BeaverTail Kötü Amaçlı Yazılım, Geliştiricileri Hedefleyen Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıkıyor

GenelSiber Güvenlik

BeaverTail Kötü Amaçlı Yazılım, Geliştiricileri Hedefleyen Kötü Amaçlı npm Paketlerinde Yeniden Ortaya Çıkıyor

teknomers
Son güncelleme: 30 Ekim 2024 13:23
teknomers
Paylaş
Paylaş


28 Ekim 2024Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı

Eylül 2024’te npm kayıt defterinde yayınlanan üç kötü amaçlı paketin, Bulaşıcı Röportaj olarak izlenen devam eden bir Kuzey Kore kampanyasıyla bağlantılı bir JavaScript indiricisi ve bilgi hırsızı olan BeaverTail adlı bilinen bir kötü amaçlı yazılım içerdiği tespit edildi.

Datadog Güvenlik Araştırma ekibi izleme adı altında faaliyet İnatçı PungsanCL-STA-0240 ve Famous Chollima takma adlarıyla da bilinir.

Artık paket kayıt defterinden indirilemeyen kötü amaçlı paketlerin adları aşağıda listelenmiştir:

  • pasaportlar-js, pasaportun arka kapı kopyası (118 indirme)
  • bcrypts-js, bcryptjs’in arka kapılı kopyası (81 indirme)
  • Blockscan-api, eterscan-api’nin arka kapılı kopyası (124 indirme)

Bulaşıcı Röportaj, Kore Demokratik Halk Cumhuriyeti (DPRK) tarafından yürütülen ve geliştiricilerin bir kodlama testinin parçası olarak kötü amaçlı paketleri veya görünüşte zararsız video konferans uygulamalarını indirmeleri için kandırmayı içeren bir yıl süren bir kampanyayı ifade eder. İlk kez Kasım 2023’te ortaya çıktı.

BeaverTail Kötü Amaçlı Yazılım

Bu, tehdit aktörlerinin BeaverTail’i dağıtmak için npm paketlerini ilk kez kullanmaları değil. Ağustos 2024’te, yazılım tedarik zinciri güvenlik firması Phylum, BeaverTail’in ve InvisibleFerret adlı bir Python arka kapısının dağıtımının önünü açan başka bir grup npm paketini açıkladı.

O dönemde tespit edilen kötü amaçlı paketlerin isimleri temp-etherscan-api, etersscan-api, telegram-con, kask-validate ve qq-console idi. İki paket paketinde ortak olan yönlerden biri, tehdit aktörlerinin eterscan-api paketini taklit etme çabalarının devam etmesi, bu da kripto para birimi sektörünün kalıcı bir hedef olduğunun sinyalini veriyor.

Sonra geçen ay Stacklok şunu söyledi saptanmış Kripto para birimlerini toplamak ve güvenliği ihlal edilmiş geliştirici makinelerine kalıcı erişim sağlamak için tasarlanan yeni bir sahte paket dalgası (eslint-module-conf ve eslint-scope-util).

Palo Alto Networks Birim 42, bu ayın başlarında The Hacker News’e verdiği demeçte, kampanyanın, iş arayanların çevrimiçi fırsatlara başvururken güvenini ve aciliyetini istismar ederek kötü amaçlı yazılım dağıtmanın etkili bir yolu olduğunu kanıtladığını söyledi.

Bulgular, tehdit aktörlerinin açık kaynaklı yazılım tedarik zincirini, alt hedeflere bulaşmak için bir saldırı vektörü olarak nasıl giderek daha fazla kötüye kullandıklarını ortaya koyuyor.

Datadog, “Meşru npm paketlerini kopyalamak ve arka kapı açmak, bu ekosistemdeki tehdit aktörlerinin ortak taktiği olmaya devam ediyor” dedi. “Bu kampanyalar ve daha geniş anlamda Bulaşıcı Röportajlar, bireysel geliştiricilerin Kuzey Kore bağlantılı tehdit aktörleri için değerli hedefler olmaya devam ettiğini vurguluyor.”



siber-2

Mobilde GTA? Take-Two, Zynga Satın Alma Ortasında Gelecek Sürümler Hakkında “Liste Sonsuz” Diyor
Ubisoft, 2022’yi kazandı: Far Cry 6, markanın “şimdiye kadarki en iyi yılı”nın arkasında
Fervo Energy Hisseleri AI Veri Merkezi Talebi ile %33 Arttı
Purple’ın Black Friday yatak indirimi az önce başladı – tavsiye ettiğim 7 fırsat
Battlefield 2042 Sezon 2, Atamalar ile ilerlemeyi derinleştiriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıBeaverTailbilgi Güvenliğibilgisayar Güvenliğiçıkıyorfidye yazılımı kötü amaçlı yazılımGeliştiricilerihack haberlerihacker haberleriHedefleyenKötünasıl hacklenirNpmortayapaketlerindesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYeniden
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Xiaomi 15 ve 15 Pro: İnanılmaz performansa sahip yeni amiral gemisi telefonlar
Sonraki Makale Pixel kullanıcılarının iPhone kullanıcılarını sinirlendirmesinin daha fazla yolu: işte yepyeni bir “mwahaha” sesli emojisi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elektik Aracınızla Evinizi ve Mahallenizi Enerjiye Dönüştürün!
Genel
GM, AI Veri Merkezleri ve Şebeke İçin Batarya Yarışına Katıldı
Genel
Elektrikli Araçlar AI’nin Enerji Tüketimini Dengeleyebilir mi?
Liste
Siri’den Beklentilerim: AI ile Neleri Değiştirmek İstiyorum?
Yapay Zeka
Mythos’u herkes için sunan Claude Fable 5: En yeni model üstün değerlere sahip
Donanım
Yeni Steam Çerçeve Kurulumu Videosu Yakın Çıkış Tarihini İşaret Ediyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?