Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı npm paketi, Nodemailer taklit ederek Atomic ve Exodus cüzdanlarını hedef alıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı npm paketi, Nodemailer taklit ederek Atomic ve Exodus cüzdanlarını hedef alıyor.

Siber Güvenlik

Kötü amaçlı npm paketi, Nodemailer taklit ederek Atomic ve Exodus cüzdanlarını hedef alıyor.

teknomers
Son güncelleme: 2 Eylül 2025 09:15
teknomers
Paylaş
Paylaş

Kripto Paralara Yönelik Tehdit: Kötü Amaçlı npm Paketi

Son yıllarda kripto paraların popülaritesi arttıkça, kullanıcıları hedef alan siber saldırılar da yaygınlaşmaya başladı. Özellikle kripto cüzdanı uygulamaları, siber dolandırıcıların hedefinde. Yapılan son araştırmalar, npm (Node Package Manager) üzerinde kötü amaçlı bir paket keşfedildiğini ortaya koydu. Bu paket, Atomic ve Exodus gibi popüler cüzdanlar üzerinde zararlı kod enjekte etmek amacıyla kullanılmakta.

Contents
  • Kripto Paralara Yönelik Tehdit: Kötü Amaçlı npm Paketi
  • npm Paketinde Gizli Tehdit
  • Nasıl Çalışıyor?
  • Hedef: Kullanıcıların Kripto Paralarını Çalmak
  • Gizli İşlevsellik ve Geliştiricilerin Dikkatini Çekmeme Stratejisi
  • Geçmişteki Benzer Olaylar
  • Sonuç

npm Paketinde Gizli Tehdit

Araştırmacılar, nodejs-smtp adlı kötü amaçlı paketin, sahte bir kimlik ile nodemailer adlı gerçek bir e-posta kütüphanesini taklit ettiğini belirttiler. Tasarım ve açıklama olarak tamamen aynı olan bu paket, 2025 Nisan ayında “nikotimon” adlı bir kullanıcı tarafından npm kayıtlarına yüklendi. Yüklenmesinden bu yana toplamda 347 kez indirildi. Bu paket, artık mevcut olmasa da, siber güvenlik açığının ne kadar ciddi olduğunu gözler önüne seriyor.

Nasıl Çalışıyor?

Bu kötü amaçlı paket, Electron araçlarını kullanarak, Atomic Wallet’ın app.asar dosyasını açıyor. Ardından, bu dosyadaki belirli bileşenleri zararlı bir yükle değiştiriyor ve uygulamayı tekrar paketliyor. Tüm bu işlemler gerçekleştirilirken, uygulamanın çalışma dizini silinerek izleri kaybettiriliyor. Soket araştırmacısı Kirill Boychenko, bu sürecin tehlikesine dikkat çekiyor.

Hedef: Kullanıcıların Kripto Paralarını Çalmak

Bu kötü amaçlı paketin ana amacı, alıcı adreslerini hard-coded cüzdanlarla değiştirerek, Bitcoin (BTC), Ethereum (ETH), Tether (USDT ve TRX USDT), XRP (XRP) ve Solana (SOL) gibi kripto para transferlerini yönlendirmek. Sonuç olarak, bu paket bir kripto çalıntı işlevi görüyor ve kullanıcının cüzdanından parayı çalmak için tasarlanmış.

Gizli İşlevsellik ve Geliştiricilerin Dikkatini Çekmeme Stratejisi

Kötü amaçlı paket, aynı zamanda bir SMTP tabanlı e-posta gönderici gibi çalışmakta. Böylece geliştiricilerin dikkatini çekmemek için kullanılan bu işlevsellik, uygulama testlerini geçmesini sağlıyor. Geliştiriciler, bu tür bir bağımlılığın sorgulanmasına fazla sebep vermiyorlar. Özellikle de paket, nodemailer ile uyumlu bir arayüze sahip olduğunda, şüphelenme ihtimali oldukça düşüyor.

Geçmişteki Benzer Olaylar

Bu gelişme, ReversingLabs‘in pdf-to-office adlı bir npm paketi keşfettiği zamanlamayla da örtüşüyor. Bu paket, tıpkı nodejs-smtp gibi, Atomic ve Exodus cüzdanlarının app.asar arşivlerini açarak, içindeki JavaScript dosyasında değişiklik yapıyordu. Bu değişiklikler de clipper fonksiyonunu entegre ediyordu. Her iki olay, bir geliştiricinin rutin bir paket importunun, başka bir masaüstü uygulamasında sessizce değişiklik yapabileceğini gösteriyor.

Sonuç

Kötü amaçlı yazılımların yayılması, kripto para kullanıcılarının güvenliğini tehlikeye atmakta. Sadece kimi zaman dikkat edilmesi gereken basit önlemlerle, birçok potansiyel riski ortadan kaldırmak mümkün. Kullanıcıların her zaman dikkatli olmaları ve indirdikleri paketleri sorgulamaları büyük önem taşıyor. Özellikle, npm gibi platformlar üzerinden yapılan indirmelerin güvenilirliğine dair sorgulayıcı bir bakış açısına sahip olmaları gerekmekte. Kripto para cüzdanlarının güvenliği, sadece bireylerin değil, tüm ekosistemin sağlığı açısından kritik bir öneme sahiptir. Bu yüzden, geliştiricilerin ve kullanıcıların bu tür tehditlere karşı bilinçlenmeleri hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Elon Musk’un AI şirketi Xai, Elon Musk’un Sosyal Medya Platformu’nu satın alıyor X
Veri Kurtarma Araçlarına Güven Düşük
Hunt: Showdown, yama sonrası performans için bir düzeltme alıyor
X-Men ’97 Takımının Finaldeki Büyük Kötü Gösterimindeki Yemekleri
H1 Mimecast Küresel Tehdit İstihbarat Raporu’nda En Önemli Siber Güvenlik Tehditleri Arasında Kötü Amaçlı Bağlantılar, Yapay Zeka Destekli Araçlar ve KOBİ’lere Yönelik Saldırılar Yer Alıyor
ETİKETLENDİ:alıyorAmaçlıAtomicComputer securityCüzdanlarınıcyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachederekExodushacker newshacking newshedefhow to hackinformation securityKötünetwork securityNodemailerNpmpaketiransomware malwaresoftware vulnerabilityTaklitthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu 7.7 mm kalınlığındaki telefon, 7,000 mAh piliyle Galaxy S25 Ultra’yı ezer.
Sonraki Makale BMW ile ilişkimi bitiriyorum!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?