Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı VS Code ve Diğer Paketler Geliştirici Verilerini Çalıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı VS Code ve Diğer Paketler Geliştirici Verilerini Çalıyor!

Siber Güvenlik

Kötü Amaçlı VS Code ve Diğer Paketler Geliştirici Verilerini Çalıyor!

teknomers
Son güncelleme: 9 Aralık 2025 12:12
teknomers
Paylaş
Paylaş

Dec 09, 2025Ravie LakshmananMalware / Threat Analysis

Geliştiriciler için Yeni Tehditler: Kötü Niyetli VS Code Uzantıları

Son dönemde siber güvenlik araştırmacıları, Microsoft Visual Studio Code (VS Code) Marketplace üzerinde geliştiricilerin makinelerini kötü amaçlı yazılımlarla enfekte etme amacı güden iki yeni uzantı keşfettiler. Bu uzantılar, popüler bir karanlık tema ve yapay zeka destekli bir kodlama asistanı olarak görünse de, arka planda veri hırsızlığı yapmak üzere gizli işlevler içermektedir.

Contents
  • Geliştiriciler için Yeni Tehditler: Kötü Niyetli VS Code Uzantıları
    • Kötü Niyetli Uzantıların İşleyişi
    • Tehdit Altındaki Uzantılar
  • Hedeflerin Yeniden Görünümü: Kötü Amaçlı Yazılım Ekosistemi
    • Kötü Amaçlı Uzantıların Tespit Zorluğu
  • Sonuç ve Öneriler

Kötü Niyetli Uzantıların İşleyişi

Uzantılar, ek payloadları indirme, ekran görüntüsü alma ve kullanıcı verilerini toplama gibi çeşitli yeteneklere sahip. Toplanan bilgiler ise, saldırganın kontrolündeki bir sunucuya gönderilmektedir. Koi Security’den Idan Dardikman, “Kodunuz, e-postalarınız, Slack mesajlarınız… Ekranınızda ne varsa, onlar da bunu görebiliyor,” dedi. Bu durum, sadece kod bilgilerini değil, aynı zamanda Wi-Fi şifrelerini, panodaki verileri ve tarayıcı oturumlarını da ele geçirmektedir.

Tehdit Altındaki Uzantılar

Söz konusu uzantıların isimleri şunlardır:

  • BigBlack.bitcoin-black (16 kurulum) – Microsoft tarafından 5 Aralık 2025’te kaldırıldı.
  • BigBlack.codo-ai (25 kurulum) – Microsoft tarafından 8 Aralık 2025’te kaldırıldı.

Microsoft’un Marketplace’ten kaldırdığı uzantılar listesinde, aynı yayımcı tarafından geliştirilen üçüncü bir paket olan “BigBlack.mrbigblacktheme” de yer almakta ve bu paket de kötü amaçlı yazılımlar içermektedir.

Hedeflerin Yeniden Görünümü: Kötü Amaçlı Yazılım Ekosistemi

Socket isimli siber güvenlik araştırma şirketi, Go, npm ve Rust ekosistemlerinde de hassas verileri toplayabilen kötü niyetli paketler tespit etti. Örneğin:

  • Go paketleri “github[.]com/bpoorman/uuid” ve “github[.]com/bpoorman/uid”, kullanıcıların uygulama içerisinde “valid” adlı bir yardımcı fonksiyonu çağırması durumunda verileri hırsızlamak amacıyla tasarlanmıştır.
  • Fransızca konuşan bir tehdit aktörü tarafından yayınlanan yaklaşık 420 adet npm paketi, bazıları geri shell çalıştırarak dosyaları harici bir sunucuya göndermektedir.
  • “finch-rust” adındaki Rust crate’i, meşru bir biyoinformatik aracı taklit ederek meşru işlemlere gizlice kötü niyetli bir yük yüklemektedir.

Kötü Amaçlı Uzantıların Tespit Zorluğu

Bu uzantılar, kullanıcıların dikkatini çekmeden çalışmayı başaran zararlılar olarak ön plana çıkıyor. Özellikle “Codo AI” isimli uzantı, işlevlerini çalışan bir araç içine gömerek tespit edilmesini güçlendiriyor. İlk versiyonları, kullanıcıyı uyaracak şekilde görünen bir PowerShell penceresi açıyordu, ancak sonradan geliştirilen sürümler bu pencereyi gizleyebilme yeteneğine sahip.

Sonuç ve Öneriler

Sonuç olarak, geliştiricilerin dikkatsizliği nedeniyle zararlı yazılımların saldırılarına maruz kalma riski her zamankinden daha yüksek. Geliştiricilerin, uzantıları yüklerken daha dikkatli olmaları ve kaynaklarını doğrulamaları son derece önemlidir. Kötü niyetli uzantılar ve paketlerden korunmak için, yalnızca güvenilir geliştiriciler tarafından sunulan ve iyi yorumlar almış yazılımlar tercih edilmelidir.

Geliştiricilerin bu tür tehditlerle başa çıkabilmesi için güncel bilgi edinmeleri ve güvenlik önlemlerini sürekli gözden geçirmeleri gerekiyor. Siber güvenlik tehditlerinin sürekli evrildiği günümüzde, dikkatli olmak her zamankinden daha kritik bir hale gelmiştir.

Güncel Siber Güvenlik Haberleri – 1

Acil: GitHub’daki Sahte VS Code Uyarıları Geliştiricilere Zararı!
Polis, fidye yazılımı tedarik zincirine yönelik 300 sunucuyu kapattı.
Saldırganlar Microsoft Güvenliğinden Yararlanarak Sıfır Gün Hatalarını Atlıyor
CarGurus Veri İhlali 12.5 Milyon Hesabı Tehdit Ediyor
Google, Son 2 Hafta İçinde 231 Milyar Spam ve Kimlik Avı E-postasını Engelledi
ETİKETLENDİ:AmaçlıçalıyorCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDiğerGeliştiricihacker newshacking newshow to hackinformation securityKötünetwork securitypaketlerransomware malwaresoftware vulnerabilitythe hacker newsVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fairphone’un Yeni Kulaklıkları: Eski Modellerle Uyumluluk Sağlıyor!
Sonraki Makale Kanada’nın Hedefi: STAC6565 ve Gold Blade’ın QWCrypt Saldırıları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
Yeni Steam Makinesi ve Steam Çerçevesi Yaz İçin Geliyor
Oyun
Acil: Hack’ler Everest Forms Pro Açığından WordPress Sitelerini Ele Geçiriyor!
Siber Güvenlik
Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?