Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

GenelSiber Güvenlik

Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

teknomers
Son güncelleme: 5 Kasım 2023 04:28
teknomers
Paylaş
Paylaş


03 Kasım 2023Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım

Npm deposunda, tehlikeye atılmış sistemlere ters kabuk yerleştirme yeteneklerine sahip 48 adet yeni kötü amaçlı npm paketi seti keşfedildi.

Yazılım tedarik zinciri güvenlik firması Phylum, “Yasal görünmek için yanıltıcı bir şekilde adlandırılan bu paketler, paket kurulumunda ters kabuk başlatmak üzere tasarlanmış karmaşık JavaScript içeriyordu” dedi. söz konusu.

Sahte paketlerin tümü, adlı bir npm kullanıcısı tarafından yayınlandı. hktalent (GitHub, X). Bu yazının yazıldığı an itibariyle, yazar tarafından yüklenen paketlerden 39’u hâlâ indirilmeye hazır durumdadır.

Saldırı zinciri, paketin kurulumundan sonra package.json dosyasındaki bir kurulum kancası aracılığıyla tetiklenir ve bu kanca bir JavaScript kodu oluşturur. ters kabuk rsh.51pwn’a[.]com.

Phylum, “Bu özel durumda, saldırgan, bu paketlerden birini yükleyen herhangi bir makineye en sonunda bir ters kabuk yerleştirme girişiminde bulunmak amacıyla, birkaç katman şaşırtmaca ve aldatıcı taktikler içeren düzinelerce zararsız görünen paket yayınladı.” dedi.

npm Paketleri

Bulgular, uluslararasılaştırmayı basitleştirme kisvesi altında Python Paket Dizini’nde (PyPI) yayınlanan iki paketin, hassas Telegram Masaüstü uygulama verilerini ve sistem bilgilerini aktarmak için tasarlanmış kötü amaçlı kod içerdiğinin ortaya çıkmasının hemen ardından geldi.

Localization-utils ve locute adı verilen paketlerin, dinamik olarak oluşturulmuş bir Pastebin URL’sinden son veri yükünü aldığı ve bilgiyi, aktör tarafından kontrol edilen bir Telegram kanalına sızdırdığı ortaya çıktı.

Bu gelişme, tehdit aktörlerinin açık kaynak ortamlarına artan ilgisinin altını çiziyor; bu da onların aynı anda birden fazla alt müşteriyi hedef alabilecek etkili tedarik zinciri saldırıları oluşturmasına olanak tanıyor.

Phylum, “Bu paketler, çeşitli gizleme teknikleri kullanarak statik analiz ve görsel inceleme yoluyla tespit edilmeyi önlemek için özel ve ayrıntılı bir çaba gösteriyor.” söz konusu“açık kaynak ekosistemlerimizde bağımlılık güveninin kritik doğasının bir başka çarpıcı hatırlatıcısı olarak hizmet ettiklerini” de sözlerine ekledi.





siber-2

Gökbilimciler Bir Yıldızı Yok Etmenin Daha Önce Görülmemiş Bir Yolunu Keşfediyor
AMD’nin Cam Substrat Çiplerinin 2025-2026 Arasında Piyasaya Sürüldüğü Bildirildi
God of War PC çıkış zamanı doğrulandı
Acil: OpenMandriva Linux Projesine Sabotaj Denemesi!
EA, Sahte İnceleme Puanları Nedeniyle Dead Space’in Pazarlama Bütçesini Mirror’s Edge’e Aktarmak İçin Kesti
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBulunduDağıtanfidye yazılımı kötü amaçlı yazılımGeliştiricihack haberlerihacker haberleriKabuklarKötüNasıl heklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerinetersveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zamana Karşı Yarış: ABD ve İngiltere yapay zekayı kontrol etmek ve düzenlemek için gizli bir mücadele içinde, uzmanlar ihtiyatlı
Sonraki Makale “Kendi fiyat kategorisinde rakibi olmayacak.” İçeriden biri Redmi K70’in “püf noktalarından” bahsetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: JadePuffer Saldırıları Artık AI Model Verilerini Hedef Alıyor
Siber Güvenlik
Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
Ford’un 30.000 Dolar Değerindeki Elektrikli Kamyonu ile İlgili Tüm Gelişmeler
Liste
E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?