Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GlassWorm Malware, OpenVSX’te Üç Yeni VSCode Eklentisiyle Geri Döndü!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GlassWorm Malware, OpenVSX’te Üç Yeni VSCode Eklentisiyle Geri Döndü!

Siber Güvenlik

GlassWorm Malware, OpenVSX’te Üç Yeni VSCode Eklentisiyle Geri Döndü!

teknomers
Son güncelleme: 9 Kasım 2025 02:43
teknomers
Paylaş
Paylaş

Son zamanlarda, yazılım geliştiricileri için önemli bir tehdit haline gelen GlassWorm zararlısı, OpenVSX ve Visual Studio Code pazarlarına dönüş yaptı. Yeni bir kampanya ile üç yeni VSCode uzantısı, kısa sürede 10,000’den fazla indirme aldı. Bu durum, yazılım toplulukları için alarm zilleri çalmaya başladı.

GlassWorm Nedir?

GlassWorm, kötü niyetli bir yazılım kampanyası olup, Solana işlemlerini kullanarak, GitHub, NPM ve OpenVSX hesap kimlik bilgilerini ve kripto para cüzdan verilerini hedef alıyor. Şu ana kadar 49 uzantıdan veri toplamayı başardı. Kullanıcıların bilgisayarlarına sızmak için görünmez Unicode karakterlerini kullanmakta ve bu karakterler, JavaScript çalıştırarak kötü niyetli eylemler gerçekleştirmektedir.

Önceki bir kampanyada toplam 35,800 kez indirilmiş olan 12 uzantı ile ilk kez ortaya çıkan GlassWorm, kullanıcıların güvenliğini ciddi şekilde tehdit ediyor. Ancak, indirme sayıları tehdit aktörleri tarafından şişirilmiş olabilir. Open VSX, etkilenen hesapların erişim token’larını yenileyerek ve güvenlik önlemlerini artırarak durumu kontrol altına almaya çalıştı.

Yeni Dönem, Yeni Uzantılar

Koi Security, bu kampanyayı izlemeye devam ederek, GlassWorm’un mevcut altyapısını güncelleyerek tekrar OpenVSX’e döndüğünü duyurdu. Yeni uzantılar arasında:

  1. ai-driven-dev.ai-driven-dev — 3,400 indirme
  2. adhamu.history-in-sublime-merge — 4,000 indirme
  3. yasuyuky.transient-emacs — 2,400 indirme

Tüm bu uzantılar, görünmez Unicode karakterleri kullanarak kullanıcıları hedef almayı sürdürüyor. OpenVSX’ün yeni güvenlik önlemlerine rağmen, bu yöntemlerle savunma sistemleri aşılabiliyor.

Gizli Tehditin Geri Dönüşü

Önceki haberlerde, GlassWorm operatörlerinin geçen ayki maruz kalmaktan etkilenmediği ve GitHub’a kayarak yeni uzantılarla OpenVSX’e geri döndükleri bildirildi. Bu durum, çok platformlu operasyonlarını sürdürme niyetlerini ortaya koyuyor.

Saldırı Altyapısı ve Global Etki

Koi Security, bir ihbar sonucunda saldırganların sunucularına erişim sağladı ve kampanyadan etkilenen kurbanlarla ilgili önemli veriler elde etti. Elde edilen veriler, GlassWorm’un dünya genelinde; Amerika, Güney Amerika, Avrupa, Asya ve Orta Doğu’daki hükümet kurumları dahil olmak üzere birçok sistemde bulunduğunu ortaya koydu.

Operatörlerin Rusça konuştuğu ve RedExt açık kaynaklı C2 tarayıcı uzantı çerçevesini kullandığı da tespit edildi. Araştırmacılar, elde edilen tüm verileri yasal mercilere gönderdi ve etkilenen kuruluşları bilgilendirmek için bir plan oluşturuyor.

Koi Security, şu anda 60’tan fazla farklı kurbanın belirlendiğini, ancak sadece bir açık uçlu sunucudan kısmi bir liste edinebildiklerini bildirdi. Şu anda, GlassWorm yüklemesi taşıyan üç uzantı da OpenVSX’de indirilmeye devam ediyor.

Bu durum, yazılım geliştirme toplulukları için bir alarm zili niteliğinde. Geliştiricilerin, uzantıların güvenliği konusunda dikkatli olmaları ve potansiyel tehditlerden korunmak için güncel güvenlik önlemleri almaları önerilmektedir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • GlassWorm Nedir?
  • Yeni Dönem, Yeni Uzantılar
    • Gizli Tehditin Geri Dönüşü
  • Saldırı Altyapısı ve Global Etki
En yeni Geely Coolray 2024’ün Rusya’daki fiyatı keskin bir şekilde düştü
Redfall’ın yeni hikaye fragmanı onu vampir tanrılarına yapıştırıyor
Atlus ve Vanillaware, Xbox için yeni taktiksel JRPG, Unicorn Overlord’u duyurdu
Weeknd ve Euphoria’nın yaratıcısından yeni bir HBO şovunun fragmanını izleyin
ChatGPT’nin en yeni özelliği, kullanıcıların ona ‘konuşkan’ ve ‘Z Kuşağı’ gibi özellikler atamasına olanak tanıyor
ETİKETLENDİ:DöndüeklentisiyleGeriGlassWormMalwareOpenVSXteÜçVSCodeYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI, Yakında GPT-5.1 ve Yeni Modellerini Tanıtacak
Sonraki Makale Windows 10 İçin Ücretsiz ESU Kaydı: Son Şansınızı Kaçırmayın!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?