Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ethereum Aracı Gibi Gizlenen Kötü Amaçlı Gizlenmiş NPM Paketi Quasar RAT’ı Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ethereum Aracı Gibi Gizlenen Kötü Amaçlı Gizlenmiş NPM Paketi Quasar RAT’ı Kullanıyor

GenelSiber Güvenlik

Ethereum Aracı Gibi Gizlenen Kötü Amaçlı Gizlenmiş NPM Paketi Quasar RAT’ı Kullanıyor

teknomers
Son güncelleme: 3 Ocak 2025 00:42
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, npm paket kayıt defterinde, Ethereum akıllı sözleşmelerindeki güvenlik açıklarını tespit etmek için bir kütüphane gibi görünen, ancak gerçekte geliştirici sistemlerine Quasar RAT adı verilen açık kaynaklı bir uzaktan erişim truva atı bırakan kötü amaçlı bir paket keşfetti.

Adı oldukça karışık olan paket ethereumvulncontracthandler“solidit-dev-416” adlı bir kullanıcı tarafından 18 Aralık 2024’te npm’de yayınlandı. Yazım tarihi itibariyle indirilmeye devam etmektedir. Olmuştur 66 kez indirildi bugüne kadar.

Soket güvenlik araştırmacısı Kirill Boychenko, “Kurulumun ardından uzak bir sunucudan kötü amaçlı bir komut dosyası alıyor ve RAT’ı Windows sistemlerine dağıtmak için bunu sessizce yürütüyor.” söz konusu Geçen ay yayınlanan bir analizde.

ethereumvulncontracthandler’a gömülü kötü amaçlı kod, analiz ve tespit çabalarına direnmek için Base64 ve XOR kodlaması gibi tekniklerin yanı sıra küçültme tekniklerinden yararlanılarak birden fazla gizleme katmanıyla gizlenir.

Kötü amaçlı yazılım aynı zamanda uzak bir sunucudan ikinci aşama bir veri alıp çalıştırarak yükleyici görevi görmeden önce korumalı alan ortamlarında çalışmayı önlemek için kontroller de gerçekleştirir (“jujuju”[.]lat”). Betik, Quasar RAT’ın yürütülmesini başlatmak için PowerShell komutlarını çalıştıracak şekilde tasarlanmıştır.

Uzaktan erişim truva atı, Windows Kayıt Defteri değişiklikleri yoluyla kalıcılık sağlar ve bir komut ve kontrol (C2) sunucusuyla (“captchacdn) bağlantı kurar[.]com:7000”) bilgi toplamasına ve sızdırmasına olanak tanıyan daha fazla talimat almak için.

Quasar RAT, ilk olarak kamuya açıklandı Temmuz 2014’te GitHub’da bulunan bu dosya, yıllar boyunca çeşitli tehdit aktörleri tarafından hem siber suç hem de siber casusluk kampanyaları için kullanıldı.

Boychenko, “Tehdit aktörü aynı zamanda bu C2 sunucusunu, virüs bulaşmış makineleri kataloglamak ve bu saldırının bir botnet enfeksiyonunun parçası olması halinde güvenliği ihlal edilmiş birden fazla ana bilgisayarı aynı anda yönetmek için kullanıyor.” dedi.

“Bu aşamada, kurbanın makinesi tamamen tehlikeye girmiştir ve tehdit aktörü tarafından tam gözetim ve kontrol altındadır, düzenli kontrollere ve güncellenmiş talimatları almaya hazırdır.”

GitHub’da Sahte Yıldızların Balonlaşma Sorunu

Açıklama, Socket tarafından Carnegie Mellon Üniversitesi ve Kuzey Carolina Eyalet Üniversitesi’nden akademisyenlerin yanı sıra gerçekleştirilen yeni bir çalışmanın, kötü amaçlı yazılım içeren GitHub depolarının popülaritesini yapay olarak şişirmek için kullanılan orijinal olmayan “yıldızlarda” hızlı bir artışı ortaya çıkarmasıyla geldi.

Bu fenomen bir süredir ortalıkta dolaşıyor olsa da araştırma, sahte yıldızların çoğunluğunun korsan yazılım, oyun hileleri ve kripto para birimi botları gibi görünen kısa ömürlü kötü amaçlı yazılım depolarını teşvik etmek için kullanıldığını keşfetti.

Baddhi Shop, BuyGitHub, FollowDeh, R for Rank ve Twidium gibi GitHub yıldız tüccarları aracılığıyla reklamı yapılan “açık” karaborsanın, 1,32 milyon hesaptan ve 22.915 depoya yayılan 4,5 milyon “sahte” yıldızın arkasında olduğundan şüpheleniliyor. sorunun boyutu.

Baddhi MağazasıHacker Haberleri kurmakpotansiyel müşterilerin 110 $ karşılığında 1.000 GitHub yıldızı satın almasına olanak tanıyor. Sitedeki bir açıklamada “Deponuzun güvenilirliğini ve görünürlüğünü artırmak için GitHub Takipçileri, Yıldızları, Çatalları ve İzleyicileri satın alın” yazıyor. “Gerçek katılım, projenize daha fazla geliştirici ve katkıda bulunanı çeker!”

Araştırmacılar, “npm ve PyPI gibi paket kayıtlarında sahte yıldız kampanyalarına sahip yalnızca birkaç depo yayınlanıyor” söz konusu. “Daha da azı geniş çapta benimseniyor. Sahte yıldız kampanyalarına katılan hesapların en az %60’ında önemsiz etkinlik kalıpları var.”

Açık kaynaklı yazılım tedarik zinciri siber saldırılar için çekici bir vektör olmaya devam ederken, bulgular yıldız sayısının tek başına güvenilmez bir kalite veya itibar sinyali olduğunu ve daha fazla incelenmeden kullanılmaması gerektiğini yineliyor.

Ekim 2023’te WIRED ile paylaşılan bir açıklamada, Microsoft’un sahip olduğu kod barındırma platformu söz konusu yıllardır sorunun farkındadır ve sahte yıldızları hizmetten kaldırmak için aktif olarak çalışmaktadır.

Araştırmacılar, “Bir ölçüm olarak yıldız sayısının ana zayıf noktası, tüm GitHub kullanıcılarının eylemlerinin, tanımında eşit ağırlığı paylaşmasıdır” dedi.

“Sonuç olarak, çalışmamızda gösterdiğimiz gibi, yıldız sayısı, yüksek hacimli bot hesapları veya (tartışmalı olarak düşük itibar) kitle kaynaklı insanlarla kolayca şişirilebilir. Bu tür bir istismardan kaçınmak için GitHub, sinyal deposuna yönelik ağırlıklı bir metrik sunmayı düşünebilir. popülerlik (örneğin, ağ merkeziliğinin boyutlarına dayalı olarak), bunun sahtesini yapmak oldukça zordur.”



siber-2

Fallout Londra Ekibi Lansmanın Çok Uzun Sürmeyeceğini Umuyor
Steam’de yükselen Once Human, şimdiye kadarki en büyük hayatta kalma oyunu olabilir
Kuzey Koreli Bilgisayar Korsanları Siber Casusluktan Fidye Yazılımı Saldırılarına Geçiyor
Sands of Time Remake “Önemli Bir Dönüm Noktasına” Ulaştı
Destiny 2 moda Övgüleri yakında geliyor, bu yüzden etkilemek için giyin
ETİKETLENDİ:ağ güvenliğiAmaçlıAracıbilgi Güvenliğibilgisayar GüvenliğiEthereumfidye yazılımı kötü amaçlı yazılımgibiGizlenenGizlenmişhack haberlerihacker haberleriKötüKullanıyornasıl hacklenirNpmpaketiQuasarRATısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, Trump dostu yeni politika şefini atadı
Sonraki Makale LG’nin yeni 45 inç OLED oyun monitörü 5K çözünürlüğe sahip ve bükülebiliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Anthropic Yeni Modellerine Erişimi Durdururken Hindistan’ın AI Geleceği Tartışılıyor
Genel
Meta’nın Beijing’e tepki olarak 2 milyar dolarlık anlaşmayı geri çektiği iddia edildi
Yapay Zeka
Mumbai’de Web Geliştirme Hizmetleri: HTML, CSS, PHP, Laravel, React ve Next.js
Yazılım
SteelSeries’ten Beklenen Eğlenceli South Park Oyun Aksesuarı
Oyun
Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?