Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli npm paketi, Unicode gizleme ve Google Calendar’ı kullanıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli npm paketi, Unicode gizleme ve Google Calendar’ı kullanıyor.

Siber Güvenlik

Kötü niyetli npm paketi, Unicode gizleme ve Google Calendar’ı kullanıyor.

teknomers
Son güncelleme: 15 Mayıs 2025 17:28
teknomers
Paylaş
Paylaş

Malware Tehditinin Yükselişi: “Os-info-checker-es6”

Son dönemde siber güvenlik alanında dikkat çeken bir gelişme yaşandı. Araştırmacılar, "os-info-checker-es6" adlı zararlı bir paket keşfetti. Bu paket, kendisini bir işletim sistemi bilgi aracı olarak tanıtarak, hedeflenen sistemlere gizlice bir sonraki aşama zararlısını bırakmayı amaçlıyor. Veracode, bu kampanyanın akıllı bir şekilde Unicode tabanlı steganografi kullandığını ve Google Takvim etkinlik kısayolunu dinamik bir dropper olarak kullandığını açıkladı.

Contents
  • Malware Tehditinin Yükselişi: “Os-info-checker-es6”
  • İlk Yayın ve İlgili Paketler
  • Karşılaşılan Tehlike ve Zararlı Kodlar
  • Google Takvim’in Kullanımı ve Saldırı Taktikleri
  • Tehdidin Gelişen Yapısı
  • Güvenlik Önlemleri ve Savunma Stratejileri

İlk Yayın ve İlgili Paketler

"Os-info-checker-es6" paketi, 19 Mart 2025 tarihinde "kim9123" adlı bir kullanıcı tarafından npm kaydına eklendi. Yazının yazıldığı tarihte, bu paket toplamda 2,001 kez indirilmiştir. Aynı kullanıcı ayrıca "os-info-checker-es6" paketini bir bağımlılık olarak listeleyen başka bir npm paketi olan "skip-tot"u da yüklemiştir; bu paket ise 94 kez indirilmiştir. İlk beş versiyonunda veri sızıntısı veya zararlı davranış belirtileri gözlemlenmemiştir, fakat 7 Mayıs 2025’te yayınlanan bir güncellemeyle birlikte, "preinstall.js" dosyasında karışık kod bulunmuştur.

Karşılaşılan Tehlike ve Zararlı Kodlar

Bu zararlı kod, bir Google Takvim etkinlik kısayoluyla iletişim kurmak üzere tasarlanmıştır. Bu kısayol, Base64 kodlu bir dizeyi başlık olarak kullanarak "140.82.54[.]223" IP adresine yönlendirmektedir. Yani, Google Takvim, saldırganın kontrolündeki altyapıyı gizlemek için bir gizli geçit olarak kullanılıyor. Şu an için başka bir zararlı yük veya tehlikeli içerik dağıtılmamaktadır. Bu durum, kampanyanın hala devam ettiğini veya şu an için pasif kaldığını gösteriyor olabilir.

Google Takvim’in Kullanımı ve Saldırı Taktikleri

Veracode, Google Takvim gibi geniş çapta güvenilir olan bir hizmetin, sonraki komut ve kontrol (C2) bağlantısını barındırmak amacıyla kullanıldığını belirtiyor. Bu, tespitten kaçınmak ve saldırının ilk aşamalarını engellemeyi zorlaştırmak için akıllıca bir stratejidir. Ayrıca, "os-info-checker-es6" paketine bağımlı üç başka paketin daha bulunduğu kaydedilmiştir. Bu paketlerin de aynı kampanya ile bağlantılı olduğu düşünülmektedir:

  • vue-dev-server
  • vue-dummyy
  • vue-bit

Tehdidin Gelişen Yapısı

Veracode, "os-info-checker-es6" paketinin npm ekosisteminde karmaşık ve gelişen bir tehdit temsil ettiğini açıkladı. Saldırgan, görünüşteki test sürecinden, çok aşamalı bir zararlının dağıtımına doğru bir evrim göstermiştir. Özellikle, 2025’in ilk yarısında yazılım tedarik zinciri güvenliği alanında typoquatting, Go deposu önbellek kötüye kullanma, karışık kodlama, çok aşamalı yürütme gibi teknikler öne çıkmıştır.

Güvenlik Önlemleri ve Savunma Stratejileri

Siber güvenlik araştırmacıları, bu tür saldırılara karşı önlem almanın ve savunma stratejileri geliştirmenin önemini vurgulamaktadır. "Davranışsal sinyallere" odaklanmanın ve şaşırtıcı olan postinstall scripts, dosya üzerine yazma ve yetkisiz çıkış trafiğini kontrol etmenin kritik olduğunu belirtmektedirler. Üçüncü taraf paketlerin kullanımından önce doğru bir şekilde doğrulanması gerektiği de unutulmamalıdır. Statik ve dinamik analiz, versiyon sabitleme ve CI/CD günlüklerinin titiz bir incelemesi, zararlı bağımlılıkların üretim ortamına ulaşmadan tespit edilmesi açısından son derece önemlidir.

Saldırganların bu tarz teknikleri kullanarak gelişmiş tehditler oluşturduğuna dikkat çekmek, bu alandaki araştırmaların ve güvenlik uygulamalarının sürekli olarak güncellenmesi gerektiğini göstermektedir. Bu bağlamda, yazılım tedarik zincirleri üzerindeki baskının artması, siber güvenlik topluluğunun daha fazla duyarlılık ile hareket etmesini gerektiriyor. Unutulmaması gereken bir diğer önemli nokta, bu tür saldırıların, son kullanıcılar ve geliştiriciler üzerindeki etkisinin artarak devam ettiğidir.

Güncel Siber Güvenlik Haberleri – 1

Rupert Murdoch’un Teknolojide Parmak İzlerini Bıraktığı Tüm Yollar
Kötü haber AMD: Intel Core i7-13700K, sızdırılan testlerde Ryzen 7 7700X’i kullanıyor
Rhadamanthys İnfostealer Operasyonu Çökertildi: Siber Suçlular Ne Yapacak?
Obi-Wan Kenobi’nin Sith Kötü Adamı Bu Prequel’in İhtiyacı Olan Sarsıntıdır
Google, antitröst kararının ardından Hindistan’da Play Store faturalandırma gereksiniminin uygulanmasını duraklattı
ETİKETLENDİ:#googleCalendarıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGizlemehacker newshacking newshow to hackinformation securityKötüKullanıyornetwork securityniyetliNpmpaketiransomware malwaresoftware vulnerabilitythe hacker newsUnicode
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Başkan Trump, 400 milyon dolarlık uçağı bedava alabilir mi?
Sonraki Makale Kötü niyetli NPM paketi, tespit edilmemek için Unicode steganografi kullanıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Kötü Niyetli Edge Eklentisi, Zararlı Yazılımlara Geçit Sağlıyor
Siber Güvenlik
A24 ve Google AI İşbirliği: Sinemayı Nasıl Değiştiriyor?
Genel
Geçmişte Geçmişte Kalmış Şirketler: Geçmişte Kalmış Şirketler Passkey Sunmuyor
Genel
Yeni Web Sitesi Kullanıcıları Geçiş Anahtarı Sunmayan Şirketleri Açıklıyor
Genel
OpenAI, Broadcom ile özel Jalapeño işlemcisini tanıttı
Donanım
GTA 6 İçin Beklenen Detaylar: Ön Sipariş Avantajları Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?