Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Glassworm Zararlısı: Üçüncü Dalga VS Code Paketleriyle Geri Döndü!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Glassworm Zararlısı: Üçüncü Dalga VS Code Paketleriyle Geri Döndü!

Siber Güvenlik

Glassworm Zararlısı: Üçüncü Dalga VS Code Paketleriyle Geri Döndü!

teknomers
Son güncelleme: 2 Aralık 2025 00:35
teknomers
Paylaş
Paylaş

Contents
  • Glassworm Malware’in Üçüncü Dalgası
    • Nedir Bu Glassworm?
    • Kötü Amaçlı Paketler Nasıl Yayılıyor?
    • Yeni Kötü Amaçlı Paketler
    • Nasıl Korunabiliriz?
    • Sonuç

Glassworm Malware’in Üçüncü Dalgası

Son zamanlarda yazılım geliştiricilerin sıkça kullandığı Visual Studio Code platformunda dikkat çeken bir güvenlik tehdidi ortaya çıktı. Glassworm kampanyası, ilk olarak Ekim ayında OpenVSX ve Microsoft Visual Studio Marketplace’te tespit edildi ve şimdi üçüncü dalgasıyla karşımıza çıkıyor. Bu yeni dalgada toplam 24 yeni kötü amaçlı paket eklendi.

Nedir Bu Glassworm?

Glassworm, Koi Security tarafından 20 Ekim’de ilk kez belgelenmiş bir malware’dir. Bu kötü amaçlı yazılım, kodunu incelemelere karşı gizlemek için “görünmez Unicode karakterleri” kullanıyor. Geliştiriciler, bu paketi kendi sistemlerine yüklediklerinde, GitHub, npm ve OpenVSX hesaplarını çalmaya çalışıyor. Ayrıca, 49 farklı uzantıdan kripto para cüzdanı verilerini hedef alıyor. En tehlikeli özelliği ise, kurbanların makineleri üzerinden kötü niyetli trafiği yönlendirmek için bir SOCKS proxy kurması ve operatörlere gizli uzaktan erişim sağlamak için HVNC istemcisini yüklemesidir.

Kötü Amaçlı Paketler Nasıl Yayılıyor?

Başlangıçta bu kötü amaçlı yazılım, uzantı havuzlarından temizlendi. Ancak, kısa bir süre sonra, yeni uzantılar ve yayıcı hesaplarla tekrar geri döndü. Open VSX, olayı tamamen kontrol altına aldığını belirtmişti, ancak Glassworm’ın yeniden ortaya çıkması endişe verici. Araştırmacılar, paketin adlarının popüler araçlar ve geliştirme çerçevelerini kapsadığını buldu. Bunlar arasında Flutter, Vim, Yaml, Tailwind, Svelte, React Native ve Vue gibi önemli projeler yer almakta.

Yeni Kötü Amaçlı Paketler

Geliştiricilerin dikkat etmesi gereken pek çok yeni paket var. Aşağıda, üçüncü dalgada tespit edilen bazı kötü amaçlı paketler listelenmiştir:

VS Marketplace:

  1. iconkieftwo.icon-theme-materiall
  2. prisma-inc.prisma-studio-assistance
  3. prettier-vsc.vsce-prettier
  4. flutcode.flutter-extension
  5. csvmech.csvrainbow
  6. codevsce.codelddb-vscode
  7. saoudrizvsce.claude-devsce
  8. clangdcode.clangd-vsce
  9. cweijamysq.sync-settings-vscode
  10. bphpburnsus.iconesvscode
  11. klustfix.kluster-code-verify
  12. vims-vsce.vscode-vim
  13. yamlcode.yaml-vscode-extension
  14. solblanco.svetle-vsce
  15. vsceue.volar-vscode
  16. redmat.vscode-quarkus-pro
  17. msjsdreact.react-native-vsce

Open VSX:

  1. bphpburn.icons-vscode
  2. tailwind-nuxt.tailwindcss-for-react
  3. flutcode.flutter-extension
  4. yamlcode.yaml-vscode-extension
  5. saoudrizvsce.claude-dev
  6. saoudrizvsce.claude-devsce
  7. vitalik.solidity

Nasıl Korunabiliriz?

Geliştiricilerin bu tür kötü niyetli yazılımlardan korunmak için dikkat etmesi gereken birkaç önemli nokta var. Öncelikle, yüklenen paketlerin kaynağını mutlaka kontrol etmek gerekir. Ayrıca, uzantıların indirilme sayılarına dikkat edilebilir; gerçek ve güvenilir projelerin indirilme sayıları genellikle daha yüksektir. Arama sonuçlarındaki yanıltıcı paket isimlerine ve benzerlerine karşı tetikte olunmalıdır.

Geliştiricilerin unutmaması gereken bir diğer önemli konu, kullanmadıkları paketleri sistemlerinden kaldırmak ve güncel güvenlik yazılımlarını kullanmaktır. Tarayıcı uzantıları da dahil olmak üzere, güvenliklerini artırmak için mevcut tüm yazılımlarını güncellemeleri önerilir.

Sonuç

Glassworm ile ilgili tehditler hala devam ederken, yazılım geliştiricilerin dikkatli olması ve bu tür saldırılara karşı proaktif tedbirler alması büyük önem taşıyor. Microsoft ve OpenVSX, bu tür tehditleri nasıl engelleyebileceklerine dair bir yanıt almak üzere sesi yükseltilmiştir. Umarız, bu konuda daha etkili çözümler ortaya konacaktır.

Güncel Siber Güvenlik Haberleri – 2

Fidye Yazılımı Saldırganları Microsoft’un ProxyNotShell Azaltmalarını Yeni İstismarla Aşıyor
Acil: Google, Chrome’daki iki kritik sıfır gün açığını kapattı
Acil: CISA, Cisco SD-WAN’a kritik CVE-2026-20182 ekledi!
Jessica Jones MCU’ya Geri Dönebilir mi?
Fidye Yazılım Saldırıları Kritik Altyapı Kuruluşlarını Vurdu
ETİKETLENDİ:CodedalgaDöndüGeriGlassWormpaketleriyleüçüncüzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AirPods Pro 2, Yeni Modelden 85 Dolar Uygun Fiyatla Cyber Monday’de!
Sonraki Makale Shopify’de Büyük Çöküş: Cyber Monday Alışverişi Etkilendi!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Colossal ve ABD Hükümeti, Nesli Tükenmekte Olan Türler için ‘BioVault’ Oluşturuyor
Genel
Anthropic, Alibaba’nın model hırsızlığıyla 25,000 sahte hesap kullandığını iddia etti
Donanım
Path of Exile 2 Yeni Beceri Ağacı ile Oyun Deneyimini Zenginleştiriyor
Oyun
Apple’dan MacBook ve iPad’lerde Fiyat Artışı Hamlesi
Liste
Kritik Uyarı: Akıllı TV Tehditleri, 24 Yıllık Hata ve Daha Fazlası
Siber Güvenlik
Acil: Hesap Ele Geçirmeleri Neden Durdurulması Zor Tehditlerdir?
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?