Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı npm Paketleri Kaynak Kodu Hırsızlığı Konusunda Geliştiricileri Hedeflemeyi Amaçlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı npm Paketleri Kaynak Kodu Hırsızlığı Konusunda Geliştiricileri Hedeflemeyi Amaçlıyor

GenelSiber Güvenlik

Kötü Amaçlı npm Paketleri Kaynak Kodu Hırsızlığı Konusunda Geliştiricileri Hedeflemeyi Amaçlıyor

teknomers
Son güncelleme: 1 Eylül 2023 09:28
teknomers
Paylaş
Paylaş


30 Ağustos 2023THNYazılım Güvenliği / Kötü Amaçlı Yazılım

Bilinmeyen bir tehdit aktörü bundan yararlanıyor kötü amaçlı npm paketleri Kurban makinelerden kaynak kodu ve yapılandırma dosyalarını çalmak amacıyla geliştiricileri hedeflemek, tehditlerin açık kaynak depolarında nasıl sürekli olarak gizlendiğinin bir işareti.

Yazılım tedarik zinciri güvenlik şirketi Checkmarx, “Bu kampanyanın arkasındaki tehdit aktörünün 2021 yılına kadar uzanan kötü niyetli faaliyetlerle bağlantısı var” dedi söz konusu The Hacker News ile paylaşılan bir raporda. “O zamandan beri sürekli olarak kötü amaçlı paketler yayınladılar.”

En son rapor, Phylum’un ayın başında açıkladığı, bir dizi npm modülünün değerli bilgileri uzak bir sunucuya sızdırmak üzere tasarlandığı kampanyanın devamı niteliğinde.

Paketler, tasarım gereği, package.json dosyasında tanımlanan bir kurulum sonrası kancası aracılığıyla kurulumdan hemen sonra yürütülecek şekilde yapılandırılmıştır. Sistem meta verilerini yakalamak ve ayrıca belirli dizinlerden kaynak kodu ve sırları toplamak için index.js’yi üreten preinstall.js’nin başlatılmasını tetikler.

Saldırı, betiğin veriler için bir ZIP arşivi oluşturması ve bunu önceden tanımlanmış bir FTP sunucusuna aktarmasıyla sonuçlanır.

Tüm paketleri birbirine bağlayan ortak özellik, package.json dosyasında yazar olarak “lexi2” kullanılmasıdır; bu, Checkmarx’ın etkinliğin kökenlerini 2021’e kadar izlemesine olanak tanır.

Kampanyanın kesin hedefleri belirsiz olsa da binarium-client, binarium-crm verockrefer gibi paket adlarının kullanılması, hedeflemenin kripto para birimi sektörüne yönelik olduğunu gösteriyor.

Güvenlik araştırmacısı Yehuda Gelb, “Kripto para sektörü sıcak bir hedef olmaya devam ediyor ve sadece kötü amaçlı paketlerle değil, aynı zamanda sürekli ve titizlikle planlanmış saldırıları aylar hatta yıllar öncesine dayanan ısrarcı düşmanlarla da boğuştuğumuzu anlamak önemli.” dedi.



siber-2

Harika bir akıllı telefonun harika bir kasaya ihtiyacı var. Çin’de Huawei Mate 60 Pro için yerleşik sıvı soğutma sistemine sahip bir kasa oluşturuldu
Bugünün Wordle Cevabı (#416) – 9 Ağustos 2022
MOIS’e Bağlı İran APT UNC1860, Orta Doğu’da Siber Saldırıları Kolaylaştırıyor
The First Descendant 1. Sezon detayları açıklandı, ancak hepsi iyi haberler değil
Vigor Güncellemesi 1.20, 4 Nisan’da 14.1 Yaması İçin Başlıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAmaçlıyorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGeliştiricilerihack haberlerihacker haberlerihedeflemeyihırsızlığıkaynakKodukonusundaKötüNasıl heklenirNpmpaketlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Korku Dizisi 4 Ekim’de Geri Dönüyor
Sonraki Makale Samsung, IFA 2023’te herkese 6G’nin dünyayı nasıl değiştireceğini hatırlatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ev Değerinizi Artırmak İster misiniz? Isı Pompası Takın!
Genel
Acil: Apple 30+ iOS ve macOS Açığını Giderdi, WebKit Hataları da Var
Siber Güvenlik
Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?