Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GlassWorm: Popüler Geliştirici Araçlarını Taklit Eden 24 Kötücül Eklenti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GlassWorm: Popüler Geliştirici Araçlarını Taklit Eden 24 Kötücül Eklenti

Siber Güvenlik

GlassWorm: Popüler Geliştirici Araçlarını Taklit Eden 24 Kötücül Eklenti

teknomers
Son güncelleme: 2 Aralık 2025 19:46
teknomers
Paylaş
Paylaş

Dec 02, 2025Ravie LakshmananMalware / Blockchain

Contents
  • GlassWorm: Geliştirici Araçları Hedef Alan Yeniden Yükselişi
    • Ekosistem Tehdidi
    • Yeni Dalga: 24 Kötü Amaçlı Uzantı
      • VS Code Marketplace:
      • Open VSX:
    • Saldırı Yöntemleri: Kayıtlı Kodun Güncellenmesi
    • Rust Tabanlı İmplantlar ve Yeni Teknikler
    • Sonuç: Tehditin Ciddiyeti

GlassWorm: Geliştirici Araçları Hedef Alan Yeniden Yükselişi

Son zamanlarda, GlassWorm isimli kötü amaçlı yazılım kampanyası, Microsoft Visual Studio Marketplace ve Open VSX’te 24 kötü niyetli uzantıyla tekrar gündeme geldi. Bu uzantılar, Flutter, React, Tailwind, Vim ve Vue gibi popüler geliştirme araçlarını taklit ederek geliştiricileri hedef almakta.

Ekosistem Tehdidi

GlassWorm ilk olarak Ekim 2025’te kaydedildiği için, bu saldırı zincirinin, Solana blockchain’ini komut ve kontrol (C2) için kullandığı ve npm, Open VSX, GitHub gibi platformlardan kimlik bilgilerini çaldığı anlaşılmaktadır. Ayrıca, saldırganlar, birçok cüzdandan kripto para varlıklarını boşaltıp, geliştirici makineleri başka suç faaliyeti için saldırganların kontrolüne sokmakta.

Kampanyanın en kritik yönü, çalınan kimlik bilgilerinin kullanılarak daha fazla paket ve uzantının ele geçirilmesiyle, zararlı yazılımın hızlı bir şekilde yayılmasıdır. Microsoft ve Open VSX sürekli çabalarına rağmen, kötü amaçlı yazılım geçen ay tekrar ortaya çıktı ve saldırganlar GitHub deposuna saldırılar gerçekleştirdi.

Yeni Dalga: 24 Kötü Amaçlı Uzantı

Güvenlik uzmanı John Tuckner tarafından tespit edilen GlassWorm kampanyasının, hem Microsoft Visual Studio hem de Open VSX platformlarında toplam 24 uzantı içerdiği bildirildi. İşte bu uzantıların listesi:

VS Code Marketplace:

  • iconkieftwo.icon-theme-materiall
  • prisma-inc.prisma-studio-assistance (1 Aralık 2025 itibarıyla kaldırılmıştır)
  • prettier-vsc.vsce-prettier
  • flutcode.flutter-extension
  • csvmech.csvrainbow
  • codevsce.codelddb-vscode
  • saoudrizvsce.claude-devsce
  • clangdcode.clangd-vsce
  • cweijamysq.sync-settings-vscode
  • bphpburnsus.iconesvscode
  • klustfix.kluster-code-verify
  • vims-vsce.vscode-vim
  • yamlcode.yaml-vscode-extension
  • solblanco.svetle-vsce
  • vsceue.volar-vscode
  • redmat.vscode-quarkus-pro
  • msjsdreact.react-native-vsce

Open VSX:

  • bphpburn.icons-vscode
  • tailwind-nuxt.tailwindcss-for-react
  • flutcode.flutter-extension
  • yamlcode.yaml-vscode-extension
  • saoudrizvsce.claude-dev
  • saoudrizvsce.claude-devsce
  • vitalik.solidity

Saldırganların, indirme sayısını yapay olarak artırarak bu uzantıları güvenilir gösterme çabası içinde oldukları da belirlenmiştir. Böylece, bu uzantılar arama sonuçlarında gerçek projelerin yakınında görünerek geliştiricileri kandırmakta.

Saldırı Yöntemleri: Kayıtlı Kodun Güncellenmesi

Uzantı baştan onaylandıktan sonra saldırgan, zararlı sürümle kodu güncelleyerek filtreleri kolayca atlatmaktadır. Tuckner, “Birçok kod uzantısı, ‘aktif’ bir bağlamla başlar ve zararlı kod, etkinleştirme gerçekleştiğinde hemen araya sokulur,” demektedir.

Rust Tabanlı İmplantlar ve Yeni Teknikler

Yeni iterasyon, görünmez Unicode numarası gibi eski tekniklere dayanmakla birlikte, uzantılar içinde paketlenmiş Rust tabanlı implantlar kullanmaktadır. “icon-theme-materiall” uzantısının analizi, Windows ve macOS sistemlerine hedeflenen iki Rust implantı içerdiğini göstermiştir:

  • Windows için os.node adlı DLL
  • macOS için darwin.node adlı dinamik kütüphane

Sonuç: Tehditin Ciddiyeti

Geliştiricilerin bu uzantılara kanması durumunda, sıkıntılı bir duruma düşebilecekleri aşikar. “Nadir olarak, bir saldırgan bir hafta içinde iki popüler pazarda 20’den fazla kötü amaçlı uzantı yayınlar,” diyen Tuckner, geliştiricilerin bu uzantılara karşı dikkatli olması gerektiğini vurgulamaktadır.

Kötü niyetli yazılımlarla karşılaşma olasılığı yüksek bu dönemde, güvenilir uzantıların kullanımına dikkat edilmesi büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Siber Suçlular Taktikleri Değiştirdi
Küresel Siber Güvenlik İş Gücü Boşluğunun Siber Savunucuları Üzerindeki Gerçek Dünya Etkisi
Retool, 27 Bulut İstemcisini Etkileyen SMS Tabanlı Kimlik Avı Saldırısının Mağduru Oldu
Gelecekteki Veri İhlallerinin Kaynağı Olarak Bot Pazar Yerleri
Geliştiricilerin açıklama talep eden hayranlara yanıt vermesinden Önceki Gün, ‘oluyor’
ETİKETLENDİ:araçlarınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachedeneklentiGeliştiriciGlassWormhacker newshacking newshow to hackinformation securityKötücülnetwork securitypopülerransomware malwaresoftware vulnerabilityTaklitthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AWS CEO Matt Garman: Amazon’un AI Çağındaki Bulut Gücü Nasıl Yükseliyor?
Sonraki Makale <p><strong>“ChatGPT’nin Peloton Uygulaması Önerisi Neden Tepkileri Beraberinde Getirdi?”</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?