Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

GenelSiber Güvenlik

Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

teknomers
Son güncelleme: 5 Kasım 2023 04:28
teknomers
Paylaş
Paylaş


03 Kasım 2023Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım

Npm deposunda, tehlikeye atılmış sistemlere ters kabuk yerleştirme yeteneklerine sahip 48 adet yeni kötü amaçlı npm paketi seti keşfedildi.

Yazılım tedarik zinciri güvenlik firması Phylum, “Yasal görünmek için yanıltıcı bir şekilde adlandırılan bu paketler, paket kurulumunda ters kabuk başlatmak üzere tasarlanmış karmaşık JavaScript içeriyordu” dedi. söz konusu.

Sahte paketlerin tümü, adlı bir npm kullanıcısı tarafından yayınlandı. hktalent (GitHub, X). Bu yazının yazıldığı an itibariyle, yazar tarafından yüklenen paketlerden 39’u hâlâ indirilmeye hazır durumdadır.

Saldırı zinciri, paketin kurulumundan sonra package.json dosyasındaki bir kurulum kancası aracılığıyla tetiklenir ve bu kanca bir JavaScript kodu oluşturur. ters kabuk rsh.51pwn’a[.]com.

Phylum, “Bu özel durumda, saldırgan, bu paketlerden birini yükleyen herhangi bir makineye en sonunda bir ters kabuk yerleştirme girişiminde bulunmak amacıyla, birkaç katman şaşırtmaca ve aldatıcı taktikler içeren düzinelerce zararsız görünen paket yayınladı.” dedi.

npm Paketleri

Bulgular, uluslararasılaştırmayı basitleştirme kisvesi altında Python Paket Dizini’nde (PyPI) yayınlanan iki paketin, hassas Telegram Masaüstü uygulama verilerini ve sistem bilgilerini aktarmak için tasarlanmış kötü amaçlı kod içerdiğinin ortaya çıkmasının hemen ardından geldi.

Localization-utils ve locute adı verilen paketlerin, dinamik olarak oluşturulmuş bir Pastebin URL’sinden son veri yükünü aldığı ve bilgiyi, aktör tarafından kontrol edilen bir Telegram kanalına sızdırdığı ortaya çıktı.

Bu gelişme, tehdit aktörlerinin açık kaynak ortamlarına artan ilgisinin altını çiziyor; bu da onların aynı anda birden fazla alt müşteriyi hedef alabilecek etkili tedarik zinciri saldırıları oluşturmasına olanak tanıyor.

Phylum, “Bu paketler, çeşitli gizleme teknikleri kullanarak statik analiz ve görsel inceleme yoluyla tespit edilmeyi önlemek için özel ve ayrıntılı bir çaba gösteriyor.” söz konusu“açık kaynak ekosistemlerimizde bağımlılık güveninin kritik doğasının bir başka çarpıcı hatırlatıcısı olarak hizmet ettiklerini” de sözlerine ekledi.





siber-2

Horizon Forbidden West, ReShade Ray Tracing, DLAA ve Maksimum Grafik Ayarlarıyla Görülmesi Gereken Bir Manzara
Meta* açık AI Model Lama’nın 1 milyar indirmesinin başarısını duyurdu
Gartner’in Sormanız Gereken Acil 7 Siber Güvenlik Sorusu
Hogwarts Legacy Cut İçeriği İtibar, Ahlak Sistemi ve Daha Fazlasını İçerir
Quordle 25 Şubat Salı için İpuçları ve Cevapları (Oyun #1128)
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBulunduDağıtanfidye yazılımı kötü amaçlı yazılımGeliştiricihack haberlerihacker haberleriKabuklarKötüNasıl heklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerinetersveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zamana Karşı Yarış: ABD ve İngiltere yapay zekayı kontrol etmek ve düzenlemek için gizli bir mücadele içinde, uzmanlar ihtiyatlı
Sonraki Makale “Kendi fiyat kategorisinde rakibi olmayacak.” İçeriden biri Redmi K70’in “püf noktalarından” bahsetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çalışan Hakları İçin Harekete Geçen Xbox Geliştiricileri
Oyun
Waymo ve Uber Phoenix’te Farklı Yollar Seçti
Genel
Kritik Oracle E-Business Açığı: Hackerlar Şimdi Saldırıya Geçti!
Siber Güvenlik
Sony’nin Yeni Nesil PlayStation’ı Sınırları Aşıyor
Liste
TIDAL, AI müziğine para kazandırmayı durduruyor
Yapay Zeka
AMD GPU’lar için CUDA Emülatörü Zluda Destek Kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?