Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor

GenelSiber Güvenlik

Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor

teknomers
Son güncelleme: 5 Kasım 2024 12:09
teknomers
Paylaş
Paylaş


05 Kasım 2024Ravie LakshmananKötü amaçlı yazılım / Blockchain

Devam eden bir kampanya, platformlar arası kötü amaçlı yazılım çalıştırmaları için onları kandırmak amacıyla meşru muadillerinin yüzlerce yazım hatası sürümüne sahip npm geliştiricilerini hedefliyor.

Bağımsız bulgulara göre saldırı, komuta ve kontrol (C2) sunucu adresi dağıtımı için Ethereum akıllı sözleşmelerinin kullanılmasıyla dikkat çekiyor. Checkmarx, ŞubeVe Soket geçtiğimiz günlerde yayınlandı.

Faaliyet ilk olarak 31 Ekim 2024’te işaretlendi, ancak en az bir hafta önce devam ettiği söyleniyor. Npm paket kayıt defterinde en az 287 yazım hatası paketi yayınlanmadı.

Phylum, “Bu kampanya ciddi bir şekilde ortaya çıkmaya başladığında, bu saldırganın popüler Puppeteer, Bignum.js ve çeşitli kripto para birimi kitaplıklarını kullanmayı amaçlayan geliştiricileri hedef alan bir yazım hatası kampanyasının ilk aşamalarında olduğu açıkça ortaya çıktı.” dedi.

Paketler, kurulum işlemi sırasında (veya sonrasında) yürütülen, sonuçta işletim sistemine dayalı olarak uzak bir sunucudan bir sonraki aşamadaki ikili dosyanın alınmasına yol açan, gizlenmiş JavaScript içerir.

İkili dosya ise kalıcılık sağlar ve ele geçirilen makineyle ilgili hassas bilgileri aynı sunucuya sızdırır.

Ancak ilginç bir şekilde, JavaScript kodu, IP adresini almak için eters.js kitaplığını kullanarak Ethereum akıllı sözleşmesiyle etkileşime giriyor. EtherHiding adlı bir kampanyanın, saldırı zincirinin bir sonraki aşamasına geçmek için Binance’in Akıllı Zincir (BSC) sözleşmelerini kullanarak benzer bir taktiği kullandığını burada belirtmekte fayda var.

Blockchain’in merkezi olmayan yapısı, sözleşmenin sunduğu IP adresleri tehdit aktörü tarafından zaman içinde güncellenebildiğinden kampanyayı engellemenin daha zor olduğu anlamına gelir, böylece eski IP adresleri engellendiğinde veya kaldırıldığında kötü amaçlı yazılımın yeni IP adreslerine sorunsuz bir şekilde bağlanmasına olanak sağlanır.

Checkmarx araştırmacısı Yehuda Gelb, “Blockchain’i bu şekilde kullanarak, saldırganlar iki önemli avantaj elde ediyor: Blockchain’in değişmez doğası nedeniyle altyapılarının devre dışı bırakılması neredeyse imkansız hale geliyor ve merkezi olmayan mimari, bu iletişimlerin engellenmesini son derece zorlaştırıyor.” dedi. .

Şu anda kampanyanın arkasında kimin olduğu belli değil, ancak Soket Tehdit Araştırma Ekibi, istisna yönetimi ve günlüğe kaydetme amacıyla Rusça yazılmış hata mesajları tespit ettiğini ve bu da tehdit aktörünün Rusça konuşabildiğini öne sürdüğünü söyledi.

Bu gelişme, saldırganların açık kaynak ekosistemini zehirlemenin yeni yollarını bir kez daha ortaya koyuyor ve geliştiricilerin yazılım depolarından paket indirirken dikkatli olmalarını gerektiriyor.

Gelb, “C2 altyapısı için blockchain teknolojisinin kullanılması, npm ekosistemindeki tedarik zinciri saldırılarına farklı bir yaklaşımı temsil ediyor ve saldırı altyapısını kaldırma girişimlerine karşı daha dayanıklı hale getirirken tespit çabalarını da karmaşık hale getiriyor” dedi.



siber-2

Garmin, Instinct Crossover hibrit akıllı saatini serisine ekliyor
Çinli Oyuncular Winos4.0 Framework Dolandırıcılığında Hedef Alınıyor
Web semineri: ERP projenizin başarısını nasıl sağlarsınız?
Platforma Özel İyileştirmeler ve Daha Fazlası İçin No Man’s Sky Güncellemesi 2.56 Yayınlandı
Titan Quest 2, ARPG Sequel Launch Launch olarak PlayTesters’ın Avı’nda
ETİKETLENDİ:ağ güvenliğiAkıllıAmaçlıbilgi Güvenliğibilgisayar GüvenliğiEthereumEtmekfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinkampanyasıkontrolKötüKullanıyornasıl hacklenirNpmPaketlerinisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsözleşmeleriniTyposquatveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OnePlus Ace 5’in Temel Özellikleri Sızdı; Snapdragon 8 Gen 3 SoC, 100W Şarj Desteği ve Daha Fazlasını Alacağınız Öngörülüyor
Sonraki Makale Rusya gürültülü sürücülere verilen cezaları 40 kat artırmak istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Netflix Gerçek Willy Wonka Şovunda AI Üretimi Ses Kullanıyor
Liste
Yeni Aşk İlişkisi Hayran Tepkileri Sonrası İptal Edildi
Oyun
Arcturus Nano Metal Teknolojisi ile Enerji Kayıplarını Yarıya İndiriyor
Genel
Kritik: Yeni BioShocking Saldırısı AI Tarayıcıyı Veri Hırsızlığı İçin Kullanıyor
Siber Güvenlik
OpenClaw nihayet Android ve iOS’ta kullanıma sunuldu
Yapay Zeka
Meta, Yeni DDR5 Sunucularda Eski DDR4 Belleği Yeniden Kullanıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?