Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

GenelSiber Güvenlik

Kötü Amaçlı NPM Paketleri SSH Arka Kapısıyla Geliştiricilerin Ethereum Cüzdanlarını Hedefliyor

teknomers
Son güncelleme: 28 Ekim 2024 00:04
teknomers
Paylaş
Paylaş


22 Ekim 2024Ravie LakshmananGüvenlik Açığı / Tedarik Zinciri

Siber güvenlik araştırmacıları, Ethereum özel anahtarlarını toplamak ve güvenli kabuk (SSH) protokolü aracılığıyla makineye uzaktan erişim sağlamak için tasarlanmış, npm kayıt defterinde yayınlanan bir dizi şüpheli paket keşfetti.

Yazılım tedarik zinciri güvenlik şirketi Phylum, paketlerin “saldırganın SSH ortak anahtarını kök kullanıcının yetkili anahtarlar dosyasına yazarak kurbanın makinesine SSH erişimi sağlamaya” çalıştığını söylüyor. söz konusu Geçen hafta yayınlanan bir analizde.

Kampanya kapsamında belirlenen ve meşru kimliği taklit etmeyi amaçlayan paketlerin listesi eter paketiaşağıdaki gibidir –

Çoğu “crstianokavic” ve “timyorks” adlı hesaplar tarafından yayınlanan bu paketlerden bazılarının, çoğu minimal düzeyde değişiklik taşıdığından test amaçlı yayınlandığı düşünülüyor. Listedeki en yeni ve en eksiksiz paket ethers-mew’dir.

Bu, npm kayıt defterinde benzer işlevlere sahip sahte paketlerin keşfedildiği ilk sefer değil. Ağustos 2023’te Filum ayrıntılı ethereum-cryptographyy adlı bir paket, kötü niyetli bir bağımlılık oluşturarak kullanıcıların özel anahtarlarını Çin’deki bir sunucuya sızdıran popüler bir kripto para birimi kitaplığının yazım hatası.

SSH Arka Kapılı Ethereum Cüzdanları

En son saldırı kampanyası, kötü amaçlı kodun doğrudan paketlerin içine yerleştirildiği ve tehdit aktörlerinin Ethereum özel anahtarlarını “ether-sign” alanına aktarmasına olanak tanıyan biraz farklı bir yaklaşımı benimsiyor.[.]com” onların kontrolü altındadır.

Bu saldırıyı çok daha sinsi yapan şey, paketi yüklemenin tetiklemeyi tetiklemek için yeterli olduğu tipik durumların aksine, geliştiricinin, içe aktarılan paketi kullanarak yeni bir Cüzdan örneği oluşturmak gibi, kodundaki paketi gerçekten kullanmasını gerektirmesidir. kötü amaçlı yazılımın yürütülmesi.

Buna ek olarak, ethers-mew paketi, saldırganın sahip olduğu bir SSH anahtarını eklemek ve saldırganın güvenliği ihlal edilmiş ana bilgisayara kalıcı uzaktan erişim sağlamak için “/root/.ssh/authorized_keys” dosyasını değiştirme yetenekleriyle birlikte gelir.

Phylum, “Yazarların hesaplarıyla birlikte tüm bu paketler yalnızca çok kısa bir süre için kullanıma sunuldu ve görünüşe göre yazarların kendileri tarafından kaldırılıp silindi” dedi.



siber-2

2024’te AMD: inceleme yılı
Persona 3 Reload – Kamera Arkası ve Seslendirme Oyuncusu
EA ipucu verdikçe yeni Command and Conquer remaster’ları gelebilir
Tipster, Temel iPhone 15, iPhone 15 Pro’da Önemli Özelliklerin Bulunmadığını İddia Ediyor; Müşterilerin Kalan Modellere Yükseltmesi Gereken İpuçları
PowerSchool’un hacker’ı, bölgesel okulları fidye ile tehdit ediyor.
ETİKETLENDİ:ağ güvenliğiAmaçlıArkabilgi Güvenliğibilgisayar GüvenliğiCüzdanlarınıEthereumfidye yazılımı kötü amaçlı yazılımgeliştiricilerinhack haberlerihacker haberleriHedefliyorKapısıylaKötünasıl hacklenirNpmpaketlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSSHveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 28 Yıl Sonra üçlemenin planları doğrulandı ve ilk senaryo detayları açıklandı
Sonraki Makale Çinli şirket 2027’de uzay turizmi uçuşları için bilet satacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?