Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Niyetli NPM Paketleri: Adspect Kullanarak Güvenliği Aşma Yöntemleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Niyetli NPM Paketleri: Adspect Kullanarak Güvenliği Aşma Yöntemleri

Siber Güvenlik

Kötü Niyetli NPM Paketleri: Adspect Kullanarak Güvenliği Aşma Yöntemleri

teknomers
Son güncelleme: 18 Kasım 2025 03:01
teknomers
Paylaş
Paylaş

Node Package Manager (npm) üzerinde yayımlanan yedi paket, kötü niyetli bir biçimde Adspect adlı bulut tabanlı hizmeti kullanarak, araştırmacıları potansiyel kurbanlardan ayırmakta ve onları zararlı lokasyonlara yönlendirmektedir.

Bu saldırının amacı, hedefleri kripto para dolandırıcılık sitelerine yönlendirmektir. Uygulama güvenliği şirketi Socket tarafından yapılan bir analiz, bu kötü niyetli paketlerin eylül ile kasım ayları arasında ‘dino_reborn’ (geneboo@proton[.]me) adıyla yayımlandığını ortaya koymuştur. Bu paketlerden altısı kötü amaçlı kod içerirken, yedinci paket, kötü niyetli bir web sayfası oluşturmak için kullanılmaktadır.

Kötü Amaçlı Paketlerin Listesi

  1. signals-embed
  2. dsidospsodlks
  3. applicationooks21
  4. application-phskck
  5. integrator-filescrypt2025
  6. integrator-2829
  7. integrator-2830

Socket araştırmacılarına göre, signals-embed paketinin kendisi kötü niyetli değildir ve sadece bir beyaz aldatmaca web sayfası oluşturmak için kod içerir. Diğer altı paket ise, ziyaretçilerin verilerini toplayarak trafiğin bir araştırmacıdan mı, yoksa potansiyel bir kurbandan mı geldiğini belirlemeye çalışmaktadır.

Adspect Cloaking Mekanizması

Altı kötü niyetli paket, araştırmacılara göre 39kB büyüklüğünde ve cloaking mekanizması içeren bir kod barındırmaktadır. Bu kod otomatik olarak sayfa yüklenirken çalışmakta ve ek bir kullanıcı eylemi gerektirmemektedir. Saldırı, zararlı JavaScript kodunun, tehlikeye atılmış geliştirici web uygulaması üzerinde yüklendiği anda başlamakta ve özellikle analiz araçlarına karşı koruma özellikleri içermektedir.

Socket’a göre, eklenmiş kod sağ tıklama, F12, Ctrl+U ve Ctrl+Shift+I tuşlarına karşı koruma sağlamaktadır. Eğer geliştirici araçları tespit edilirse, sayfa yeniden yüklenmektedir. Bu durum, güvenlik araştırmacılarının web sayfasını incelemesini zorlaştırmaktadır.

Malicious code
Kötü Amaçlı Kod Kesiti
Kaynak: Socket

Bu script, ziyaretçinin kullanıcı aracını, ana bilgisayarını, yönlendirmesini, URI’sini, sorgu dizisini, protokolünü, dilini, kodlamasını, zaman damgasını ve kabul edilen içerik türlerini toplayarak bir tehdit aktör proxy’sine gönderir.

Gerçek kurbanın IP adresi elde edilmekte ve Adspect API’sine iletilmektedir. Bu API, verileri değerlendirerek ziyaretçiyi sınıflandırmaktadır. Hedef olarak belirlenen ziyaretçiler, sahte bir kripto para markalı (Ethereum, Solana) CAPTCHA sayfasına yönlendirilmektedir. Bu durum, kullanıcı eylemi ile başlatılmış gibi görünen bir yanılsama yaratmaktadır.

Sahte Şirket Sayfası Yüklenmesi

Eğer ziyaretçiler potansiyel araştırmacı olarak işaretlenirse, şüpheleri azaltmak amacıyla masum görünüşlü bir Offlido şirket sayfası yüklenmektedir.

Fake company site
Sahte Şirket Sayfası
Kaynak: Socket

Adspect, yetkisiz erişim engelleme hizmeti olarak pazarlanan bir bulut tabanlı servistir. Bu hizmet, botlar ve kötü niyetli aktörleri bloke ederek, yalnızca meşru kullanıcıların erişim sağlamasına olanak tanıma vaadindedir.

BleepingComputer, Adspect şirketine bu kötüye kullanımın farkında olup olmadıklarını ve bunu önlemek için hangi mekanizmaların mevcut olduğunu öğrenmek için ulaşmıştır; ancak yayın tarihi itibarıyla yanıt alınamamıştır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Kötü Amaçlı Paketlerin Listesi
  • Adspect Cloaking Mekanizması
    • Sahte Şirket Sayfası Yüklenmesi
Darktrace Yapay Zeka Kullanan Bulut Yerel Güvenlik Çözümünü Tanıtıyor
Yeni Battlefield 2042 Haftalık Görevler, 6. Sezon 7. Hafta Mağaza Paketleri Listelendi (21 Kasım)
EnemyBot Linux Botnet Artık Web Sunucusu, Android ve CMS Güvenlik Açıklarından Yararlanıyor
Kötü Amaçlı Chrome Uzantıları 1.4 Milyon Kullanıcının Başına Geldi
Çalınan Kimlik Bilgileri Satışı ve İlk Erişim Karanlık Web Pazarlarına Hakimdir
ETİKETLENDİ:AdspectasmaGüvenliğiKötüKullanarakniyetliNpmpaketleriYöntemleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google, Meta’nın Pes Ettiği İftira Davasında Neden Savaş Açtı?
Sonraki Makale Subnautica 2 Geliştiricilerinden Şok İddia: Krafton AI ile Bonus’tan Kaçtı mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?