Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hileli NuGet Paketleri, .NET Geliştiricilerini Kripto Çalan Kötü Amaçlı Yazılımlarla Etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hileli NuGet Paketleri, .NET Geliştiricilerini Kripto Çalan Kötü Amaçlı Yazılımlarla Etkiliyor

GenelSiber Güvenlik

Hileli NuGet Paketleri, .NET Geliştiricilerini Kripto Çalan Kötü Amaçlı Yazılımlarla Etkiliyor

teknomers
Son güncelleme: 23 Mart 2023 06:14
teknomers
Paylaş
Paylaş


22 Mart 2023Ravie LakshmananDevOpsSec / Kötü Amaçlı Yazılım

bu NuGet depo, .NET geliştirici sistemlerine kripto para hırsızı kötü amaçlı yazılımı bulaştırmayı amaçlayan yeni bir “sofistike ve son derece kötü amaçlı saldırının” hedefidir.

Geçen ay 160.000’den fazla indirilen 13 hileli paket o zamandan beri kaldırıldı.

JFrog araştırmacıları Natan Nehorai ve Brian Moussalli, “Paketler, kurulum sırasında yürütülecek ve ‘ikinci aşama’ bir yükün indirilmesini tetikleyecek bir PowerShell betiği içeriyordu.” söz konusu.

NuGet paketlerinin geçmişte güvenlik açıkları içerdiği ve kimlik avı bağlantılarını yaymak için kötüye kullanıldığı tespit edilmiş olsa da, geliştirme, kötü amaçlı kod içeren paketlerin ilk keşfini işaret ediyor.

En çok indirilen paketlerden üçü (Coinbase.Core, Anarchy.Wrapper.Net ve DiscordRichPresence.API) tek başına 166.000 indirmeye karşılık geldi, ancak tehdit aktörlerinin daha meşru görünmelerini sağlamak için botları kullanarak indirme sayılarını yapay olarak şişirmeleri de mümkündür.

Coinbase ve Discord’un kullanımı, geliştiricilerin onları indirmeleri için kandırmak amacıyla sahte paketlere yasal paketlere benzer adlar atanan yazım hatası belirleme tekniklerine olan sürekli güvenin altını çiziyor.

Yazılım paketlerine dahil edilen kötü amaçlı yazılım, bir damlalık komut dosyası işlevi görür ve sabit kodlu bir sunucudan bir sonraki ikili dosyayı alan bir PowerShell kodunu otomatik olarak çalıştırmak üzere tasarlanmıştır.

Ek bir karartma mekanizması olarak, bazı paketler kötü amaçlı bir yükü doğrudan gömmedi, bunun yerine başka bir bubi tuzaklı paket yoluyla bir bağımlılık olarak getirdi.

Daha da rahatsız edici bir şekilde, komuta ve kontrol (C2) sunucusuna bağlantı (HTTPS’nin aksine) HTTP üzerinden gerçekleşir ve bu da sunucuyu ortadaki düşman (AiTM) saldırısına karşı savunmasız hale getirir.

İkinci aşama kötü amaçlı yazılım, JFrog’un C2 sunucusundan alındığından beri istendiğinde dinamik olarak değiştirilebilen “tamamen özel yürütülebilir bir yük” olarak tanımladığı şeydir.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

İkinci aşama, bir kripto hırsızı ve kötü amaçlı yazılımın güncellenmiş bir sürümü için C2 sunucusuna ping atan bir otomatik güncelleme modülü gibi çeşitli yetenekler sunar.

Bulgular, yazılım tedarik zincirinin, geliştiricilerin sistemlerini tehlikeye atmak ve arka kapıdaki kodu alt kullanıcılara gizlice yaymak için giderek daha kazançlı bir yol haline gelmesiyle ortaya çıktı.

The Hacker News ile paylaşılan bir açıklamada JFrog Security Research’ün kıdemli direktörü Shachar Menashe, “Bu, hiçbir açık kaynak deposunun kötü niyetli aktörlere karşı güvenli olmadığını kanıtlıyor” dedi.

“NuGet kullanan .NET geliştiricileri, ortamlarına kötü amaçlı kod bulaşması konusunda hâlâ yüksek risk altındadır ve yazılım tedarik zincirinin devam etmesini sağlamak için yapılarında – ve yazılım geliştirme yaşam döngüsünün her adımında – açık kaynak bileşenlerini seçerken dikkatli olmalıdırlar. güvenli.”



siber-2

Acil: Marquis, Ransomware’a Neden Olan SonicWall İle Davalık
Katlanabilir Apple iPad: Sürüm, özellikler, tasarım ve fiyat hakkında her şey
Assassin’s Creed Valhalla Dawk Of Ragnarok DLC’sine Nasıl Başlanır?
PlayStation’ın Yeni Çok Oyunculu Shooter Concord’u Uygun Fiyatlı ve Ön Siparişe Hazır
Facebook, kullanıcıların izlemek istedikleri videolar üzerinde daha fazla kontrol sağlamak için algoritmasını güncelliyor.
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇalanEtkiliyorfidye yazılımı kötü amaçlı yazılımgeliştiricilerinihack haberlerihacker haberleriHileliKötüKriptoNasıl heklenirnetNuGetpaketlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıyazılımlarla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iPhone 15 Pro ve iPhone 15 Ultra’ya güç sağlayan 3nm A17 Bionic yonga setinden ne beklenebilir?
Sonraki Makale Dünya Bankası Grubu’nun IFC’si Rs’ye Yatırım Yapacak Mahindra’nın Last-Mile Electric Mobility için Yeni EV Ünitesinde 600 Crore

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-Ink Geliştirici Kartı ile 60Hz’lik Game Boy El Konsolu Tasarımı
Donanım
Laravel Klasör Yapısı: app/ Dizinini Nasıl Düzenleriz (2026)
Yazılım
Acil: AI Tarayıcıları Kullanıcı Verilerini Sızdıran Yeni Saldırı!
Siber Güvenlik
OKX Kripto Borsası AI Ajanlarıyla İşe Alım ve Ödemeleri Hedefliyor
Genel
Acil: CISA, Windows BlueHammer açığı ransomware çeteleri tarafından kullanılıyor
Siber Güvenlik
Ev Değerinizi Artırmak İster misiniz? Isı Pompası Takın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?