Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, 144.000’den Fazla Kötü Amaçlı Paketle Açık Kaynak Depolarını Bombalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, 144.000’den Fazla Kötü Amaçlı Paketle Açık Kaynak Depolarını Bombalıyor

GenelSiber Güvenlik

Bilgisayar korsanları, 144.000’den Fazla Kötü Amaçlı Paketle Açık Kaynak Depolarını Bombalıyor

teknomers
Son güncelleme: 15 Aralık 2022 12:33
teknomers
Paylaş
Paylaş


15 Aralık 2022Ravie Lakshmanan

NuGet, PyPi ve npm ekosistemleri, bilinmeyen tehdit aktörleri tarafından 144.000’den fazla paketin yayınlanmasıyla sonuçlanan yeni bir kampanyanın hedefidir.

Checkmarx ve Illustria’dan araştırmacılar, “Paketler, saldırganların kimlik avı kampanyalarına bağlantılar içeren paketlerle açık kaynak ekosistemine spam gönderdikleri yeni bir saldırı vektörünün parçasıydı.” söz konusu Çarşamba günü yayınlanan bir raporda.

arasında 144.294 kimlik avı ile ilgili paket tespit edilenlerin 136.258’i NuGet’te, 7.824’ü PyPi’de ve 212’si npm’de yayınlandı. Suç teşkil eden kütüphaneler o zamandan beri liste dışı bırakıldı veya kaldırıldı.

Daha fazla analiz, tüm sürecin otomatikleştirildiğini ve paketlerin kısa bir süre içinde aktarıldığını ve kullanıcı adlarının çoğunun “<1900-2022>” kuralını takip ettiğini ortaya çıkardı.

Sahte paketlerin kendileri, kullanıcıları indirmeleri için kandırmak amacıyla bilgisayar korsanlığı, hile ve ücretsiz kaynaklar sağladığını iddia etti. Hileli kimlik avı sayfalarının URL’leri, paket açıklamasına katıştırılmıştı.

Açık Kaynak Havuzları

Toplamda, devasa kampanya birden fazla alanı kapsıyordu. 65.000 benzersiz URL 90 etki alanında.

Araştırmacılar, “Bu kampanyanın arkasındaki tehdit aktörleri, kimlik avı sitelerini NuGet gibi yasal web sitelerine bağlayarak muhtemelen arama motoru optimizasyonunu (SEO) iyileştirmek istediler” dedi. “Bu, paketleri indirirken dikkatli olunması ve yalnızca güvenilir kaynakların kullanılması gerektiğinin altını çiziyor.”

Bu aldatıcı ve iyi tasarlanmış sayfalar, oyun hilelerinin, Cash App hesapları için “bedava paranın”, hediye kartlarının ve YouTube, TikTok ve Instagram gibi sosyal medya platformlarında artan takipçilerin reklamını yaptı.

Siteler, genellikle olduğu gibi, vaat edilen ödülleri sunmaz, bunun yerine kullanıcıları e-posta adreslerini girmeye ve anketleri tamamlamaya teşvik eder, ardından onları yasadışı yönlendirme gelirleri elde etmek için bir satış ortağı bağlantısı aracılığıyla meşru e-ticaret sitelerine yönlendirir.

NuGet, PyPi ve npm’nin fabrikasyon paketlerle zehirlenmesi, tehdit aktörlerinin yazılım tedarik zincirine saldırmak için kullandıkları gelişen yöntemleri bir kez daha gösteriyor.

Araştırmacılar, “Süreci otomatikleştirmek, saldırganların çok sayıda kullanıcı hesabı oluşturmasına da izin vererek saldırının kaynağının izini sürmeyi zorlaştırdı” dedi. “Bu, bu kampanyayı yürütmek için önemli kaynaklar yatırmaya istekli olan bu saldırganların karmaşıklığını ve kararlılığını gösteriyor.”



siber-2

Webb Teleskobu Su Buharını Buluyor, Ama Kayalık Bir Gezegenden mi, yoksa Yıldızından mı?
Honor 80 telefonları, başka hiç kimsenin sahip olmadığı benzersiz bir kameraya sahip olacak. Ana sensörün çözünürlüğü 160 MP olacak
2024’ün en iyi yeni Metroidvania’sı lansmandan günler önce dev demoyu yayınladı
Bu EV’ler ücretsiz şarj ile birlikte gelir – bilmeniz gerekenler
AI öğrenme verileri: CNIL tartışmaya katılıyor
ETİKETLENDİ:144.000denAçıkağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleribombalıyordepolarınıFazlafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikaynakKorsanlarıKötüNasıl heklenirPaketlesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu Tiktok hava fritözü patates Noel ağacı hilesi viral oldu — ben de denedim
Sonraki Makale Microsoft’un süper üretken Surface Go 2 eski ürünü, LTE ile mükemmel bir fiyata düşüyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Intel’in yeni Raptor Lake Next’i 20 çekirdekle gelecek, 10 çekirdekli özel model de var
Donanım
Tomb Raider’ın Yeni Serisi, Oyun Deneyimini Derinleştiriyor
Oyun
Kritik: FBI, 1 Milyon URL ile Güçlü AI Phishing Hizmetini Çökertti
Siber Güvenlik
Sonos Play: Masa ve Mutfak İçin Tercihim Oldu
Genel
Amazon’un veri merkezleri, ABD’nin sulama suyunun %0.075’ini tüketiyor.
Donanım
Çizgi Roman Dünyasına Renk Katacak Yeni Oyun İle Tanışın
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?