Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu NPM araçları aslında yalnızca kötü amaçlı yazılım yükler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu NPM araçları aslında yalnızca kötü amaçlı yazılım yükler

Genelİşletim Sistemleri

Bu NPM araçları aslında yalnızca kötü amaçlı yazılım yükler

teknomers
Son güncelleme: 15 Şubat 2023 21:34
teknomers
Paylaş
Paylaş

Check Point’ten siber güvenlik araştırmacıları, NPM deposunda kripto para birimi madencileri kuran 16 hatalı paket keşfetti.

NPM, geliştiricilerin yazılım geliştirmeyi hızlandırmak için kullanabileceği iki milyondan fazla açık kaynak paketi barındıran, en popüler JavaScript havuzlarından biridir.

Bu nedenle, tedarik zinciri saldırılarına katılan siber suçlular için çekici bir hedeftir. Kötü amaçlı paketleri indiren geliştiriciler, yalnızca uç noktalarını değil, aynı zamanda ürünlerini kullananları da riske atar.

Bir hız testi paketini taklit etme

Bu olayda, “trendava” takma adını kullanan bilinmeyen bir tehdit aktörü, 17 Ocak’ta tümü internet hız test cihazı gibi görünen 16 kötü amaçlı paket yükledi. Hepsinin gerçek bir hız test cihazına benzer adları vardır, ancak hedef cihaza bir kripto para madencisi kurmak için tasarlanmıştır. İsimlerden bazıları speedtestbom, speedtestfast, speedtestgo ve speedtestgod’dur.

Bir kripto para madencisi, daha sonra itibari para birimleri (ABD doları, euro vb.) karşılığında satılabilecek olan jetonlar oluşturmak için bilgisayarın işlem gücünü, elektriğini ve interneti kullanır. Aktif olduğunda, madenci, cihazın bilgi işlem gücünün neredeyse tamamını alır ve onu başka herhangi bir şey için işe yaramaz hale getirir. Madenciler, XMRig’i sunuculara ve diğer güçlü cihazlara yüklemek isteyen tehdit aktörleri ile bugünlerde oldukça popüler kötü amaçlı yazılımlardır. XMRig, izini sürmenin neredeyse imkansız olduğu bir gizlilik madeni parası olan Monero’yu (XMR) çıkarıyor.

NPM, 18 Ocak’ta yüklendikten bir gün sonra tüm kötü amaçlı paketleri kaldırdı.

Buna benzer 16 paket olduğu yorumunu yapan araştırmacılar, saldırganların deneme yanılma yapmış olma ihtimalinin yüksek olduğunu söyledi:

CheckPoint, “Bu farklılıkların, kötü amaçlı paketlerin avcı araçları tarafından hangi sürümün tespit edileceğini önceden bilmeden ve bu nedenle kötü niyetli niyetlerini gizlemek için farklı yollar deneyen saldırganın yaptığı bir deneme olduğunu varsaymak adil olur.” “Bu çabanın bir parçası olarak, saldırganın kötü amaçlı dosyaları GitLab’da barındırdığını gördük. Bazı durumlarda, kötü amaçlı paketler doğrudan kripto havuzlarıyla etkileşime giriyor ve bazı durumlarda, bu ihtiyaç için yürütülebilir dosyalardan yararlanıyor gibi görünüyor.”

Yazım hatalarına karşı korunmanın en iyi yolu, açık kaynak kodu dağıtırken dikkatli olmak ve yalnızca saygın kaynaklardan gelen paketleri kullanmaktır.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

NSA, Citrix cihazlarının Çinli bilgisayar korsanlarının saldırısı altında olduğu konusunda uyardı, bu nedenle şimdi güncelleyin
Warzone’daki en iyi EX1 donanımı
iOS 17: hangi yeni özellikler?
En son Windows 11 güncellemesini kaldırmak isteyebilirsiniz – sisteminizi yavaşlatıyor olabilir
Google Çalışanının Resmi Duyuru Öncesinde Nintendo Bilgilerini Sızdırdığı Bildirildi
ETİKETLENDİ:AmaçlıAraçlarıaslındaKötüNpmYalnızcaYazılımyükler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın ticari direktörü 13 yıllık hizmetten sonra ayrılıyor
Sonraki Makale Bu Oyunu 2021’den Büyük Bir Ücretsiz Güncelleme Yaptı Bir 2023 GOTY Yarışmacısı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?