Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Glassworm Zararlısı: Üçüncü Dalga VS Code Paketleriyle Geri Döndü!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Glassworm Zararlısı: Üçüncü Dalga VS Code Paketleriyle Geri Döndü!

Siber Güvenlik

Glassworm Zararlısı: Üçüncü Dalga VS Code Paketleriyle Geri Döndü!

teknomers
Son güncelleme: 2 Aralık 2025 00:35
teknomers
Paylaş
Paylaş

Contents
  • Glassworm Malware’in Üçüncü Dalgası
    • Nedir Bu Glassworm?
    • Kötü Amaçlı Paketler Nasıl Yayılıyor?
    • Yeni Kötü Amaçlı Paketler
    • Nasıl Korunabiliriz?
    • Sonuç

Glassworm Malware’in Üçüncü Dalgası

Son zamanlarda yazılım geliştiricilerin sıkça kullandığı Visual Studio Code platformunda dikkat çeken bir güvenlik tehdidi ortaya çıktı. Glassworm kampanyası, ilk olarak Ekim ayında OpenVSX ve Microsoft Visual Studio Marketplace’te tespit edildi ve şimdi üçüncü dalgasıyla karşımıza çıkıyor. Bu yeni dalgada toplam 24 yeni kötü amaçlı paket eklendi.

Nedir Bu Glassworm?

Glassworm, Koi Security tarafından 20 Ekim’de ilk kez belgelenmiş bir malware’dir. Bu kötü amaçlı yazılım, kodunu incelemelere karşı gizlemek için “görünmez Unicode karakterleri” kullanıyor. Geliştiriciler, bu paketi kendi sistemlerine yüklediklerinde, GitHub, npm ve OpenVSX hesaplarını çalmaya çalışıyor. Ayrıca, 49 farklı uzantıdan kripto para cüzdanı verilerini hedef alıyor. En tehlikeli özelliği ise, kurbanların makineleri üzerinden kötü niyetli trafiği yönlendirmek için bir SOCKS proxy kurması ve operatörlere gizli uzaktan erişim sağlamak için HVNC istemcisini yüklemesidir.

Kötü Amaçlı Paketler Nasıl Yayılıyor?

Başlangıçta bu kötü amaçlı yazılım, uzantı havuzlarından temizlendi. Ancak, kısa bir süre sonra, yeni uzantılar ve yayıcı hesaplarla tekrar geri döndü. Open VSX, olayı tamamen kontrol altına aldığını belirtmişti, ancak Glassworm’ın yeniden ortaya çıkması endişe verici. Araştırmacılar, paketin adlarının popüler araçlar ve geliştirme çerçevelerini kapsadığını buldu. Bunlar arasında Flutter, Vim, Yaml, Tailwind, Svelte, React Native ve Vue gibi önemli projeler yer almakta.

Yeni Kötü Amaçlı Paketler

Geliştiricilerin dikkat etmesi gereken pek çok yeni paket var. Aşağıda, üçüncü dalgada tespit edilen bazı kötü amaçlı paketler listelenmiştir:

VS Marketplace:

  1. iconkieftwo.icon-theme-materiall
  2. prisma-inc.prisma-studio-assistance
  3. prettier-vsc.vsce-prettier
  4. flutcode.flutter-extension
  5. csvmech.csvrainbow
  6. codevsce.codelddb-vscode
  7. saoudrizvsce.claude-devsce
  8. clangdcode.clangd-vsce
  9. cweijamysq.sync-settings-vscode
  10. bphpburnsus.iconesvscode
  11. klustfix.kluster-code-verify
  12. vims-vsce.vscode-vim
  13. yamlcode.yaml-vscode-extension
  14. solblanco.svetle-vsce
  15. vsceue.volar-vscode
  16. redmat.vscode-quarkus-pro
  17. msjsdreact.react-native-vsce

Open VSX:

  1. bphpburn.icons-vscode
  2. tailwind-nuxt.tailwindcss-for-react
  3. flutcode.flutter-extension
  4. yamlcode.yaml-vscode-extension
  5. saoudrizvsce.claude-dev
  6. saoudrizvsce.claude-devsce
  7. vitalik.solidity

Nasıl Korunabiliriz?

Geliştiricilerin bu tür kötü niyetli yazılımlardan korunmak için dikkat etmesi gereken birkaç önemli nokta var. Öncelikle, yüklenen paketlerin kaynağını mutlaka kontrol etmek gerekir. Ayrıca, uzantıların indirilme sayılarına dikkat edilebilir; gerçek ve güvenilir projelerin indirilme sayıları genellikle daha yüksektir. Arama sonuçlarındaki yanıltıcı paket isimlerine ve benzerlerine karşı tetikte olunmalıdır.

Geliştiricilerin unutmaması gereken bir diğer önemli konu, kullanmadıkları paketleri sistemlerinden kaldırmak ve güncel güvenlik yazılımlarını kullanmaktır. Tarayıcı uzantıları da dahil olmak üzere, güvenliklerini artırmak için mevcut tüm yazılımlarını güncellemeleri önerilir.

Sonuç

Glassworm ile ilgili tehditler hala devam ederken, yazılım geliştiricilerin dikkatli olması ve bu tür saldırılara karşı proaktif tedbirler alması büyük önem taşıyor. Microsoft ve OpenVSX, bu tür tehditleri nasıl engelleyebileceklerine dair bir yanıt almak üzere sesi yükseltilmiştir. Umarız, bu konuda daha etkili çözümler ortaya konacaktır.

Güncel Siber Güvenlik Haberleri – 2

Haunted Chocolatier geliştiricisi, Stardew Valley’nin zor mini oyununu geri getirdiğini duyurdu.
Apple Music’in Android sürümünde bulunan özellik, iOS uygulamasına geri dönüyor
FCC, Tüketici IoT Ürünleri için Gönüllü Siber Güven Etiketlerini Onayladı
Orijinal Angry Birds Geri Dönüyor
California ajansı, DMV eyleminin ardından Cruise’un ticari robotaksi iznini geri çekti
ETİKETLENDİ:CodedalgaDöndüGeriGlassWormpaketleriyleüçüncüzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AirPods Pro 2, Yeni Modelden 85 Dolar Uygun Fiyatla Cyber Monday’de!
Sonraki Makale Shopify’de Büyük Çöküş: Cyber Monday Alışverişi Etkilendi!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?