Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli PyPI, npm ve Ruby paketleri açık kaynak saldırılarında ortaya çıktı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli PyPI, npm ve Ruby paketleri açık kaynak saldırılarında ortaya çıktı.

Siber Güvenlik

Kötü niyetli PyPI, npm ve Ruby paketleri açık kaynak saldırılarında ortaya çıktı.

teknomers
Son güncelleme: 4 Haziran 2025 15:41
teknomers
Paylaş
Paylaş

Gelişen Tehditler: Yazılım Tedarik Zincirinde Malicious Paketler

Son günlerde, npm, Python ve Ruby paket havuzlarında birkaç zararlı paket tespit edildi. Bu paketler, kullanıcıların kripto para cüzdanlarından fonları çalarken, bazıları ise kurulum sonrasında tüm kod tabanlarını silmekte ve Telegram API jetonlarını ele geçirmekte. Tüm bu durum, açık kaynak ekosistemlerinde bulunan tedarik zinciri tehditlerinin çeşitliliğini bir kez daha gözler önüne seriyor.

Contents
  • Gelişen Tehditler: Yazılım Tedarik Zincirinde Malicious Paketler
  • Tehdit Aktörlerinin Yöntemleri
  • Komut Kontrol Sunucusu ile Verilerin Ele Geçirilmesi
  • İlk Kez Yayımlanan Zararlı Paketler
  • Python Paketlerinde Yeni Tehditler
  • Typo Squatting: Sürekli Büyüyen Bir Tehdit
  • Yapay Zeka ve Kötü Amaçlı Yazılım

Tehdit Aktörlerinin Yöntemleri

Checkmarx, ReversingLabs, Safety ve Socket tarafından yayımlanan raporlara göre, bu zararlı paketler, Vietnam hükümetinin Telegram uygulamasını yasaklamasının ardından kısa süre içerisinde yayınlandı. Bu paketler, tehdit aktörleri tarafından Bùi nam, buidanhnam ve si_mobile takma adlarıyla dağıtıldı. Socket araştırmacısı Kirill Boychenko, "Bu paketler, Telegram API’sine gönderilen verileri sessizce ele geçiriyor," dedi. Zararlı paketler, Fastlane eklentisinin neredeyse birebir kopyalarıydı. Fastlane, CI/CD süreçlerinden Telegram kanallarına dağıtım bildirimleri göndermek için yaygın olarak kullanıyordu.

Komut Kontrol Sunucusu ile Verilerin Ele Geçirilmesi

Zararlı yazılım, Telegram mesajlarını göndermek için kullanılan ağ uç noktasını, tehdit aktörünün kontrolündeki bir sunucuya bağlayacak şekilde değiştiriyor. Bu durum, kurban ile Telegram API’si arasında bir insansız hava aracı gibi davranarak rahatsız edici bir veri toplama sürecine dönüşüyor. Bunun yanı sıra, bu zararlı yazılım sadece Vietnam ile sınırlı değil; bu durum, saldırganların Telegram yasağından yararlanarak sahte kütüphaneleri dağıttığını göstermektedir.

İlk Kez Yayımlanan Zararlı Paketler

Socket ayrıca, "xlsx-to-json-lh" adında bir npm paketi buldu. Bu paket, "xlsx-to-json-lc" isimli meşru dönüşüm aracının yanlış yazımıydı ve geliştirici bu paketi içe aktardığında zararlı bir yükü aktifleştiriyordu. "Bu paket, bir komut ve kontrol (C2) sunucusuna kalıcı bir bağlantı kurarak projelerin tamamını silme yeteneğine sahip," diyen güvenlik araştırmacısı Kush Pandya, bunun sonuçlarının yıkıcı olabileceğine dikkat çekiyor.

Belirli bir komut verildiğinde, yazılım tüm kaynak kod dosyalarını, versiyon kontrol verilerini ve proje varlıklarını silerek büyük bir kayba neden olabiliyor. Aynı zamanda, "pancake_uniswap_validators_utils_snipe" ve benzeri zararlı npm paketleri, kullandıkları obfuscation teknikleri ile kurbanların Ethereum veya BSC cüzdanlarındaki fonları çalıyor.

Python Paketlerinde Yeni Tehditler

Python için yayınlanan paketlerin içeriği de dikkat çekici. "semantic-types" paketi başta zararsız görünse de, sonradan yaptığı güncellemeler ile kötü niyetli bir yük içerdiği ortaya çıktı. Hedeflenen Solana ekosistemine yönelik olarak, zararlı paketler Python betik dosyalarını ele geçirme yeteneğine sahip.

Cappership takma adıyla yayımlanan bu paketler, dikkat çekici bir şekilde kullanıcıları kandırmak için görsel olarak çekici README dosyaları kullanıyor. Her yeni anahtar çiftinin üretildiğinde, zararlı yazılım bu anahtarı ele geçirip dış bir sunucuya gönderiyor. Bu durum, geliştiricilerin güvenliğini tehlikeye atan bir zafiyet oluşturuyor.

Typo Squatting: Sürekli Büyüyen Bir Tehdit

Typosquatting, yani yanlış yazma yoluyla saldırılar da önemli bir sorun olmaya devam ediyor. Checkmarx, popüler colorama paketinin taklitlerini tespit etti. Bu paketler, hem Windows hem de Linux sistemlerde etkili olarak veri toplayabiliyor. Bu durum, farklı ekosistemleri hedef alan bir saldırı modelinin ne denli etkili olduğunu gösteriyor.

Yapay Zeka ve Kötü Amaçlı Yazılım

Yapay zeka araçlarının yükselişiyle beraber, bu araçları kötüye kullanmak isteyen saldırganlar da sahneye çıkmaya başladı. PyPI üzerinde yayımlanan "aliyun-ai-labs-snippets-sdk" gibi paketler, basit bir Python Geliştirme Kiti olarak sunulsa da, zararlı yazılımlar içermekteydi. Yalnızca 24 saat içerisinde 1,700 kez indirilmiş olmaları, bu tür tehditlerin ne denli yaygın hale geldiğini göstermektedir.

Zararlı yük, bir PyTorch modelinin içinde gizlenerek, kullanıcının cihazına bilgi sızdırmayı hedefliyor. Özellikle, bir kullanıcının ağ adresi, kuruluş adı gibi bilgileri ele geçirmesi planlanıyor.

Sonuç olarak, yazılım tedarik zinciri tehditleri, sürekli olarak yeni yöntemler ve teknikler ile evrim geçiriyor. Kullanıcıların bu zararlı yazılımlara karşı daha dikkatli ve bilinçli olması, siber güvenlik alanında kritik öneme sahip.

Güncel Siber Güvenlik Haberleri – 1

Fidye Yazılımı İçin Çok mu Zengin? MGM 100 Milyon Dolarlık Zararı Sildi
‘Operasyon Undercut’ Rusya Nüfuz Kampanyalarına Katılıyor
Google’ın Hugging Face anlaşması, açık kaynaklı yapay zekanın arkasına ‘süper bilgisayar’ gücü koyuyor
17m Amerikalılarda Siber Yarışmaların Arkasında DOJ Kepenk Forumları
LockBit Fidye Yazılımı Grubu, Emniyet Güçleri Tarafından Kaldırıldıktan Sonra Yeniden Ortaya Çıkıyor
ETİKETLENDİ:AçıkçıktıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securitykaynakKötünetwork securityniyetliNpmortayapaketleriPyPIransomware malwareRubySaldırılarındasoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple’ın A20 çipi, 2026 yılında piyasayada olacak
Sonraki Makale Millie Bright, sağlık sorunları nedeniyle İngiltere’nin Euro 2025 kadrosundan ayrıldı | İngiltere kadın futbol takımı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
Skylight Takvimi: Prime Day’de Indirimli Fırsatları Kaçırmayın!
Genel
Elon yine trilyonerlik statüsüne erişemedi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?