Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor

GenelSiber Güvenlik

Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor

teknomers
Son güncelleme: 5 Kasım 2024 12:09
teknomers
Paylaş
Paylaş


05 Kasım 2024Ravie LakshmananKötü amaçlı yazılım / Blockchain

Devam eden bir kampanya, platformlar arası kötü amaçlı yazılım çalıştırmaları için onları kandırmak amacıyla meşru muadillerinin yüzlerce yazım hatası sürümüne sahip npm geliştiricilerini hedefliyor.

Bağımsız bulgulara göre saldırı, komuta ve kontrol (C2) sunucu adresi dağıtımı için Ethereum akıllı sözleşmelerinin kullanılmasıyla dikkat çekiyor. Checkmarx, ŞubeVe Soket geçtiğimiz günlerde yayınlandı.

Faaliyet ilk olarak 31 Ekim 2024’te işaretlendi, ancak en az bir hafta önce devam ettiği söyleniyor. Npm paket kayıt defterinde en az 287 yazım hatası paketi yayınlanmadı.

Phylum, “Bu kampanya ciddi bir şekilde ortaya çıkmaya başladığında, bu saldırganın popüler Puppeteer, Bignum.js ve çeşitli kripto para birimi kitaplıklarını kullanmayı amaçlayan geliştiricileri hedef alan bir yazım hatası kampanyasının ilk aşamalarında olduğu açıkça ortaya çıktı.” dedi.

Paketler, kurulum işlemi sırasında (veya sonrasında) yürütülen, sonuçta işletim sistemine dayalı olarak uzak bir sunucudan bir sonraki aşamadaki ikili dosyanın alınmasına yol açan, gizlenmiş JavaScript içerir.

İkili dosya ise kalıcılık sağlar ve ele geçirilen makineyle ilgili hassas bilgileri aynı sunucuya sızdırır.

Ancak ilginç bir şekilde, JavaScript kodu, IP adresini almak için eters.js kitaplığını kullanarak Ethereum akıllı sözleşmesiyle etkileşime giriyor. EtherHiding adlı bir kampanyanın, saldırı zincirinin bir sonraki aşamasına geçmek için Binance’in Akıllı Zincir (BSC) sözleşmelerini kullanarak benzer bir taktiği kullandığını burada belirtmekte fayda var.

Blockchain’in merkezi olmayan yapısı, sözleşmenin sunduğu IP adresleri tehdit aktörü tarafından zaman içinde güncellenebildiğinden kampanyayı engellemenin daha zor olduğu anlamına gelir, böylece eski IP adresleri engellendiğinde veya kaldırıldığında kötü amaçlı yazılımın yeni IP adreslerine sorunsuz bir şekilde bağlanmasına olanak sağlanır.

Checkmarx araştırmacısı Yehuda Gelb, “Blockchain’i bu şekilde kullanarak, saldırganlar iki önemli avantaj elde ediyor: Blockchain’in değişmez doğası nedeniyle altyapılarının devre dışı bırakılması neredeyse imkansız hale geliyor ve merkezi olmayan mimari, bu iletişimlerin engellenmesini son derece zorlaştırıyor.” dedi. .

Şu anda kampanyanın arkasında kimin olduğu belli değil, ancak Soket Tehdit Araştırma Ekibi, istisna yönetimi ve günlüğe kaydetme amacıyla Rusça yazılmış hata mesajları tespit ettiğini ve bu da tehdit aktörünün Rusça konuşabildiğini öne sürdüğünü söyledi.

Bu gelişme, saldırganların açık kaynak ekosistemini zehirlemenin yeni yollarını bir kez daha ortaya koyuyor ve geliştiricilerin yazılım depolarından paket indirirken dikkatli olmalarını gerektiriyor.

Gelb, “C2 altyapısı için blockchain teknolojisinin kullanılması, npm ekosistemindeki tedarik zinciri saldırılarına farklı bir yaklaşımı temsil ediyor ve saldırı altyapısını kaldırma girişimlerine karşı daha dayanıklı hale getirirken tespit çabalarını da karmaşık hale getiriyor” dedi.



siber-2

Spotify’ın yeni özelliği, Peppa Pig’i ağır metal çalma listenizden uzak tutuyor
Ninja Slushi: Erken Black Friday İndirimi En Düşük Fiyatı Sunuyor!
Rus bilim adamları nükleer yakıtın ömrünü %75 uzatmanın bir yolunu buldular.
Sony, Oyun Günleri Kapsamında Haziran Ayı PS Plus Aylık Oyunlarını, Oyun Kataloğu İçin Bonus Başlıkları ve Daha Fazlasını Duyurdu
Xiaomi başarılı olmadı – Galaxy S22 Ultra hala daha iyi fotoğraflar çekiyor. Xiaomi 12S Ultra, kamera kalitesi açısından amiral gemisi Samsung ile karşılaştırıldı
ETİKETLENDİ:ağ güvenliğiAkıllıAmaçlıbilgi Güvenliğibilgisayar GüvenliğiEthereumEtmekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkampanyasıkontrolKötüKullanıyornasıl hacklenirNpmPaketlerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsözleşmeleriniTyposquatveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus Ace 5’in Temel Özellikleri Sızdı; Snapdragon 8 Gen 3 SoC, 100W Şarj Desteği ve Daha Fazlasını Alacağınız Öngörülüyor
Sonraki Makale Rusya gürültülü sürücülere verilen cezaları 40 kat artırmak istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?