Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

GenelSiber Güvenlik

Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

teknomers
Son güncelleme: 28 Ekim 2024 00:04
teknomers
Paylaş
Paylaş


22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tedarik Zinciri

Siber güvenlik araştırmacıları, Ethereum özel anahtarlarını toplamak ve güvenli kabuk (SSH) protokolü aracılığıyla makineye uzaktan erişim sağlamak için tasarlanmış, npm kayıt defterinde yayınlanan bir dizi şüpheli paket keşfetti.

Yazılım tedarik zinciri güvenlik şirketi Phylum, paketlerin “saldırganın SSH ortak anahtarını kök kullanıcının yetkili anahtarlar dosyasına yazarak kurbanın makinesine SSH erişimi sağlamaya” çalıştığını söylüyor. söz konusu Geçen hafta yayınlanan bir analizde.

Kampanya kapsamında belirlenen ve meşru kimliği taklit etmeyi amaçlayan paketlerin listesi eter paketiaşağıdaki gibidir –

Çoğu “crstianokavic” ve “timyorks” adlı hesaplar tarafından yayınlanan bu paketlerden bazılarının, çoğu minimal düzeyde değişiklik taşıdığından test amaçlı yayınlandığı düşünülüyor. Listedeki en yeni ve en eksiksiz paket ethers-mew’dir.

Bu, npm kayıt defterinde benzer işlevlere sahip sahte paketlerin keşfedildiği ilk sefer değil. Ağustos 2023’te Filum ayrıntılı ethereum-cryptographyy adlı bir paket, kötü niyetli bir bağımlılık oluşturarak kullanıcıların özel anahtarlarını Çin’deki bir sunucuya sızdıran popüler bir kripto para birimi kitaplığının yazım hatası.

SSH Arka Kapılı Ethereum Cüzdanları

En son saldırı kampanyası, kötü amaçlı kodun doğrudan paketlerin içine yerleştirildiği ve tehdit aktörlerinin Ethereum özel anahtarlarını “ether-sign” alanına aktarmasına olanak tanıyan biraz farklı bir yaklaşımı benimsiyor.[.]com” onların kontrolü altındadır.

Bu saldırıyı çok daha sinsi yapan şey, paketi yüklemenin tetiklemeyi tetiklemek için yeterli olduğu tipik durumların aksine, geliştiricinin, içe aktarılan paketi kullanarak yeni bir Cüzdan örneği oluşturmak gibi, kodundaki paketi gerçekten kullanmasını gerektirmesidir. kötü amaçlı yazılımın yürütülmesi.

Buna ek olarak, ethers-mew paketi, saldırganın sahip olduğu bir SSH anahtarını eklemek ve saldırganın güvenliği ihlal edilmiş ana bilgisayara kalıcı uzaktan erişim sağlamak için “/root/.ssh/authorized_keys” dosyasını değiştirme yetenekleriyle birlikte gelir.

Phylum, “Yazarların hesaplarıyla birlikte tüm bu paketler yalnızca çok kısa bir süre için kullanıma sunuldu ve görünüşe göre yazarların kendileri tarafından kaldırılıp silindi” dedi.



siber-2

Çinli bilim insanları onaylı Nvidia H100 hızlandırıcılarını kullanıyor ve bilimsel makalelerinde doğrudan bunun hakkında yazıyorlar
Sandrock’taki Zamanım – Envanter Alanı ve Depolama Nasıl Artırılır
Github Copilot’u test ettim – ve sıfır olabilir …
Acil: İran Bağlantılı MuddyWater Hırsızları ABD Ağlarını Hedefliyor
Dark Souls 3 Kolay Mod Modu Ruh Kazanımını Artırır, Alınan Hasarı Düşürür ve Verilen Hasarı Artırır
ETİKETLENDİ:ağ güvenliğiAmaçlıArkabilgi Güvenliğibilgisayar GüvenliğiCüzdanlarınıEthereumfidye yazılımı kötü amaçlı yazılımgeliştiricilerinhack haberlerihacker haberleriHedefliyorKapısıylaKötünasıl hacklenirNpmpaketlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 28 Yıl Sonra üçlemenin planları doğrulandı ve ilk senaryo detayları açıklandı
Sonraki Makale Çinli şirket 2027’de uzay turizmi uçuşları için bilet satacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?