Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı yazılım yazarları, npm paketleriyle rakipleri hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı yazılım yazarları, npm paketleriyle rakipleri hedefliyor

Genel

Kötü amaçlı yazılım yazarları, npm paketleriyle rakipleri hedefliyor

teknomers
Son güncelleme: 23 Şubat 2022 20:36
teknomers
Paylaş
Paylaş


Contents
  • Colors.js
  • Lemaaa
  • Her gün bildirilen düzinelerce yeni kötü amaçlı paket

DevOps güvenlik firması JFrog, kötü amaçlı yazılım yazarları tarafından rakiplerini hedef almak için geliştirilmiş gibi görünen kötü amaçlı npm paketleri keşfetti.

22 Şubat, JFrog siber güvenlik araştırmacıları Andrey Polkovnychenko ve Shachar Menashe, şirketin tarayıcıları tarafından yakın zamanda 25 Node Package Manager (npm) zararlı paketinin tespit edildiğini açıkladı. Bu paketlerin çoğu, kullanıcılarının Discord kimlik doğrulama jetonlarını çalmayı amaçlıyordu.

Bir saldırgan bu belirteçleri çalmayı başarırsa, bunları bir kurbanın hesabına sızmak için kullanabilir. Ayrıca yeraltı suç pazarlarında satılabilen değerli varlıklar olabilirler.

Colors.js

Ekip, birçok kötü amaçlı paketin Marak Squires tarafından geliştirilen açık kaynaklı bir yazılım olan color.js npm paketini taklit ettiğini açıklıyor. Renkler.js. node.js’de renkli metin uygulamak için bir paket, yaratıcısı tarafından Ocak ayında sabote edildi ve on binlerce JavaScript programını bir anda çökertti.

JFrog, “Bu kamuflaj büyük olasılıkla color.js’nin npm’de en çok yüklenen paketlerden biri olmasından kaynaklanıyor,” diyor.

Ek olarak, Python uzaktan kod enjektörleri ve çevresel değişken hırsızlığı araçları dahil olmak üzere başka paketler de bulundu.

Lemaaa

Bildirilen paketler npm sahipleri tarafından “hızlı bir şekilde” kaldırılırken, özellikle bir paket JFrog’un dikkatini çekti. Araştırmacılara göre “Lemaaa” olarak adlandırılan bu kütüphane, “kötü niyetli aktörler tarafından Discord hesaplarını manipüle etmek için kullanılması amaçlanan” bir kütüphanedir.

Lemaaa, bir Discord belirteci sağlandığında, bot listesi işlevleri, arkadaş kaldırma, parola doğrulama, yedek kod girişi ve ayrıca fatura bilgilerini çalma gibi yardımcı programları içerir.

ekran görüntüsü-2022-02-23-at-08-52-41.png

Resim: JFrog.

Modülün kodu gizlidir ve bu, kötü niyetli hedefleri göz önüne alındığında sürpriz değildir. Ancak, Lemaaa’nın kodunu inceledikten sonra araştırmacılar, paketin kütüphaneye sağlanan Discord belirteçlerini ele geçirmek ve onları Lemaaa geliştiricisine aktarmak için değiştirildiğini keşfetti.

Her gün bildirilen düzinelerce yeni kötü amaçlı paket

Npm dünya çapında milyonlarca geliştirici tarafından kullanıldığından, kötü niyetli npm paketlerinin tespitinin devam etmesi ve potansiyel olarak zamanla artması bekleniyor.

Araştırmacılar, “Npm tarayıcılarımız tarafından her gün işaretlenen düzinelerce yeni kötü amaçlı paket gördüğümüz için bu eğilimin yalnızca artacağına inanıyoruz” diyor.

Aralık ayında JFrog, Discord belirteçlerini çalmak için tasarlanmış 17 kötü amaçlı npm paketi keşfetti. Bu paketler, hesap kimlik bilgilerini ele geçirerek saldırganların bir Discord sunucusunun kontrolünü ele geçirmesine izin veriyordu.

Kaynak: ZDNet.com



genel-15

Steam Deck’in nihayet resmi bir Avustralya çıkış tarihi var – ve uzun süre beklemenize gerek kalmayacak
Twitter’ın İhbarcı İddiaları Tüm İşletmeler İçin Uyarıcı Bir Öyküdür
Gmail gelen kutunuz yakında siyasi kampanya e-postalarıyla dolu olabilir
Daha İyi E-posta Güvenliği için Doğal Dil Anlayışıyla DLP’yi Geliştirme
Artık gerçekten değerli olan 7 eski cep telefonu
ETİKETLENDİ:AmaçlıHedefliyorKötüNpmpaketleriylerakipleriYazarlarıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Twitch akışını tüm Xbox konsollarına geri getiriyor
Sonraki Makale Firestarter 1984 Drew Barrymore Stephen King Retro İnceleme
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?