Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor

GenelSiber Güvenlik

Kötü Amaçlı NPM Paketleri GitHub Aracılığıyla Yüzlerce Geliştirici SSH Anahtarını Sızdırıyor

teknomers
Son güncelleme: 24 Ocak 2024 03:09
teknomers
Paylaş
Paylaş


23 Ocak 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri

Npm paket kayıt defterinde keşfedilen iki kötü amaçlı paketin, kuruldukları geliştirici sistemlerinden çalınan Base64 şifreli SSH anahtarlarını depolamak için GitHub’dan yararlandığı tespit edildi.

Adı geçen modüller savaş canavarı2000 Ve kodiak2k ayın başında yayınlandı ve ilgi gördü 412 Ve 1.281 indirme npm bakımcıları tarafından kapatılmadan önce. En son indirmeler 21 Ocak 2024’te gerçekleşti.

Keşfi gerçekleştiren yazılım tedarik zinciri güvenlik firması ReversingLabs, warbeast2000’in sekiz farklı versiyonu ve kodiak2k’nin 30’dan fazla versiyonunun bulunduğunu söyledi.

Her iki modül de kurulumdan sonra bir kurulum sonrası betiği çalıştıracak şekilde tasarlanmıştır; her biri farklı bir JavaScript dosyasını alıp çalıştırabilir.

Warbeast2000 özel SSH anahtarına erişmeye çalışırken, kodiak2k “miyav” adlı bir anahtar arayacak şekilde tasarlanmıştır; bu da tehdit aktörünün geliştirmenin ilk aşamalarında muhtemelen bir yer tutucu ad kullanmış olma olasılığını artırır.

Güvenlik araştırmacısı Lucija Valentić, “Bu ikinci aşamadaki kötü amaçlı komut dosyası, /.ssh dizininde bulunan id_rsa dosyasında saklanan özel SSH anahtarını okuyor” dedi. söz konusu warbeast2000 hakkında. “Daha sonra Base64 kodlu anahtarı saldırgan tarafından kontrol edilen GitHub deposuna yükledi.”

Kodiak2k’nin sonraki sürümlerinin, arşivlenmiş bir GitHub projesinde bulunan bir komut dosyasını çalıştırdığı bulundu. İmparatorluk sömürü sonrası çerçeve. Komut dosyası şunları başlatabilir: Mimikatz Kimlik bilgilerini işlem belleğinden boşaltmak için bilgisayar korsanlığı aracı.

Valentić, “Kampanya, siber suçluların ve kötü niyetli aktörlerin, geliştirme kuruluşlarını ve son kullanıcı kuruluşlarını hedef alan kötü amaçlı yazılım tedarik zinciri kampanyalarını desteklemek için açık kaynak paket yöneticilerini ve ilgili altyapıyı kullandığının en son örneğidir” dedi.



siber-2

Ashley Stayner, Captive Audience’da gerçek suç ve aile travması üzerine
Siyah MacBook Pro M3 size parmak izi endişesi mi veriyor? Görünüşe göre Apple bu davayı çözdü
Netflix’te yenilikler: Bu hafta izlenecek 5 film ve dizi (17-23 Haziran)
Bing, ChatGPT arama sonuçlarını aldı — işte böyle bir şey
Biden Yönetimi, Nvidia’nın Çin pazarına özel çiplerini inceliyor – Siècle Digital
ETİKETLENDİ:ağ güvenliğiAmaçlıAnahtarınıaracılığıylabilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGeliştiriciGithubhack haberlerihacker haberleriKötüNasıl heklenirNpmpaketlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsızdırıyorSSHveri ihlaliyazılım güvenlik açığıYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale şeffaf televizyonlar ve bol miktarda yapay zeka arasında neyi hatırlamalıyız?
Sonraki Makale Diablo 4 Sezon 3: Tüm Sezonluk Yolculuk Ödülleri ve Hedefleri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?