Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GlassWorm: Popüler Geliştirici Araçlarını Taklit Eden 24 Kötücül Eklenti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GlassWorm: Popüler Geliştirici Araçlarını Taklit Eden 24 Kötücül Eklenti

Siber Güvenlik

GlassWorm: Popüler Geliştirici Araçlarını Taklit Eden 24 Kötücül Eklenti

teknomers
Son güncelleme: 2 Aralık 2025 19:46
teknomers
Paylaş
Paylaş

Dec 02, 2025Ravie LakshmananMalware / Blockchain

Contents
  • GlassWorm: Geliştirici Araçları Hedef Alan Yeniden Yükselişi
    • Ekosistem Tehdidi
    • Yeni Dalga: 24 Kötü Amaçlı Uzantı
      • VS Code Marketplace:
      • Open VSX:
    • Saldırı Yöntemleri: Kayıtlı Kodun Güncellenmesi
    • Rust Tabanlı İmplantlar ve Yeni Teknikler
    • Sonuç: Tehditin Ciddiyeti

GlassWorm: Geliştirici Araçları Hedef Alan Yeniden Yükselişi

Son zamanlarda, GlassWorm isimli kötü amaçlı yazılım kampanyası, Microsoft Visual Studio Marketplace ve Open VSX’te 24 kötü niyetli uzantıyla tekrar gündeme geldi. Bu uzantılar, Flutter, React, Tailwind, Vim ve Vue gibi popüler geliştirme araçlarını taklit ederek geliştiricileri hedef almakta.

Ekosistem Tehdidi

GlassWorm ilk olarak Ekim 2025’te kaydedildiği için, bu saldırı zincirinin, Solana blockchain’ini komut ve kontrol (C2) için kullandığı ve npm, Open VSX, GitHub gibi platformlardan kimlik bilgilerini çaldığı anlaşılmaktadır. Ayrıca, saldırganlar, birçok cüzdandan kripto para varlıklarını boşaltıp, geliştirici makineleri başka suç faaliyeti için saldırganların kontrolüne sokmakta.

Kampanyanın en kritik yönü, çalınan kimlik bilgilerinin kullanılarak daha fazla paket ve uzantının ele geçirilmesiyle, zararlı yazılımın hızlı bir şekilde yayılmasıdır. Microsoft ve Open VSX sürekli çabalarına rağmen, kötü amaçlı yazılım geçen ay tekrar ortaya çıktı ve saldırganlar GitHub deposuna saldırılar gerçekleştirdi.

Yeni Dalga: 24 Kötü Amaçlı Uzantı

Güvenlik uzmanı John Tuckner tarafından tespit edilen GlassWorm kampanyasının, hem Microsoft Visual Studio hem de Open VSX platformlarında toplam 24 uzantı içerdiği bildirildi. İşte bu uzantıların listesi:

VS Code Marketplace:

  • iconkieftwo.icon-theme-materiall
  • prisma-inc.prisma-studio-assistance (1 Aralık 2025 itibarıyla kaldırılmıştır)
  • prettier-vsc.vsce-prettier
  • flutcode.flutter-extension
  • csvmech.csvrainbow
  • codevsce.codelddb-vscode
  • saoudrizvsce.claude-devsce
  • clangdcode.clangd-vsce
  • cweijamysq.sync-settings-vscode
  • bphpburnsus.iconesvscode
  • klustfix.kluster-code-verify
  • vims-vsce.vscode-vim
  • yamlcode.yaml-vscode-extension
  • solblanco.svetle-vsce
  • vsceue.volar-vscode
  • redmat.vscode-quarkus-pro
  • msjsdreact.react-native-vsce

Open VSX:

  • bphpburn.icons-vscode
  • tailwind-nuxt.tailwindcss-for-react
  • flutcode.flutter-extension
  • yamlcode.yaml-vscode-extension
  • saoudrizvsce.claude-dev
  • saoudrizvsce.claude-devsce
  • vitalik.solidity

Saldırganların, indirme sayısını yapay olarak artırarak bu uzantıları güvenilir gösterme çabası içinde oldukları da belirlenmiştir. Böylece, bu uzantılar arama sonuçlarında gerçek projelerin yakınında görünerek geliştiricileri kandırmakta.

Saldırı Yöntemleri: Kayıtlı Kodun Güncellenmesi

Uzantı baştan onaylandıktan sonra saldırgan, zararlı sürümle kodu güncelleyerek filtreleri kolayca atlatmaktadır. Tuckner, “Birçok kod uzantısı, ‘aktif’ bir bağlamla başlar ve zararlı kod, etkinleştirme gerçekleştiğinde hemen araya sokulur,” demektedir.

Rust Tabanlı İmplantlar ve Yeni Teknikler

Yeni iterasyon, görünmez Unicode numarası gibi eski tekniklere dayanmakla birlikte, uzantılar içinde paketlenmiş Rust tabanlı implantlar kullanmaktadır. “icon-theme-materiall” uzantısının analizi, Windows ve macOS sistemlerine hedeflenen iki Rust implantı içerdiğini göstermiştir:

  • Windows için os.node adlı DLL
  • macOS için darwin.node adlı dinamik kütüphane

Sonuç: Tehditin Ciddiyeti

Geliştiricilerin bu uzantılara kanması durumunda, sıkıntılı bir duruma düşebilecekleri aşikar. “Nadir olarak, bir saldırgan bir hafta içinde iki popüler pazarda 20’den fazla kötü amaçlı uzantı yayınlar,” diyen Tuckner, geliştiricilerin bu uzantılara karşı dikkatli olması gerektiğini vurgulamaktadır.

Kötü niyetli yazılımlarla karşılaşma olasılığı yüksek bu dönemde, güvenilir uzantıların kullanımına dikkat edilmesi büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Keenadu Kötü Amaçlı Yazılım, Android Tabletleri Tehdit Ediyor
Starfield, hayranların devam eden çalışmada bir PlayStation logosunu tespit ettikten sonra bir PS5 sürümü alıyor olabilir
Sıfır Günler En Çok İstismara Uğrayan Vulnlar Ödülünü Kazandı
SonicWall, SSLVPN SMA1000 Cihazlarını Etkileyen Yeni Kusurlar İçin Yamalar Yayınladı
Acil Windows 10 Güncellemesi: ESU Kaydı Sorununu Nasıl Çözersiniz?
ETİKETLENDİ:araçlarınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachedeneklentiGeliştiriciGlassWormhacker newshacking newshow to hackinformation securityKötücülnetwork securitypopülerransomware malwaresoftware vulnerabilityTaklitthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AWS CEO Matt Garman: Amazon’un AI Çağındaki Bulut Gücü Nasıl Yükseliyor?
Sonraki Makale <p><strong>“ChatGPT’nin Peloton Uygulaması Önerisi Neden Tepkileri Beraberinde Getirdi?”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nintendo’nun Shigeru Miyamoto Remake Projelerini Savunuyor
Oyun
OpenAI’nin Hatası: Hugging Face’in AI ile Hacklenmesi
Yapay Zeka
AMD, Anthropic’e 2 gigawatt MI450 GPU tedarik edecek, 5 milyar dolara kadar yatırım yapacak
Donanım
Apple, iPhone Ödemelerini Kaçıran Kullanıcılardan Uygulamaları Kapatabilir mi?
Liste
Kritik Adobe Acrobat Açığı: Kötü Amaçlı Siteler WhatsApp Verilerinizi Okuyor
Siber Güvenlik
SoundCloud Devi Adım Attı: Nina Protocol’u Satın Aldı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?