Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli Rust paketleri, Crates.io’dan kripto cüzdan anahtarlarını çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli Rust paketleri, Crates.io’dan kripto cüzdan anahtarlarını çalıyor.

Siber Güvenlik

Kötü niyetli Rust paketleri, Crates.io’dan kripto cüzdan anahtarlarını çalıyor.

teknomers
Son güncelleme: 25 Eylül 2025 19:02
teknomers
Paylaş
Paylaş

Rust Üzerindeki Tehditler ve Kripto Güvenliği

Son günlerde, Rust programlama diliyle çalışan yazılımcılar için endişe verici bir durum ortaya çıktı. Resmi crate deposu olan Crates.io üzerine yayımlanan iki kötü amaçlı paket, toplamda yaklaşık 8,500 indirme elde ederek yazılımcıların sistemlerini sızdırmak ve kriptografi anahtarlarını çalmak için tasarlandı. Bu paketler, faster_log ve async_println olarak adlandırılıyor.

Contents
  • Rust Üzerindeki Tehditler ve Kripto Güvenliği
  • Crates.io ve Kötü Amaçlı Paketler
  • Saldırı Yöntemi ve Hedeflenen Bilgiler
  • Alınan Önlemler ve Geliştiricilere Tavsiyeler
  • Şifre Güvenliği ve Son Durum
  • Sonuç Olarak Neler Yapılmalı?

Crates.io ve Kötü Amaçlı Paketler

Rust kütüphaneleri, Crates.io adresinde merkezi bir katalogda dağıtılmakta ve bu platform, JavaScript için npm, Python için PyPI, ve Ruby için Ruby Gems ile eşdeğer bir işlevsellik sunmaktadır. Bahsi geçen kötü amaçlı paketler, 25 Mayıs’ta yayımlandı ve sırasıyla 7,200 ve 1,200 indirme aldı. Yazılımcıları hedef alan bu paketler, son derece dikkatlice planlanmış bir saldırı yöntemiyle geliştirildi.

Saldırı Yöntemi ve Hedeflenen Bilgiler

Socket adlı bir siber güvenlik araştırma şirketi, bu kötü amaçlı paketleri tespit etti ve Crates.io’ya bildirdi. Crates.io, yapılan bildirim üzerine her iki paketi de kaldırdı ve rustguruman ile dumbnbased olan yayıcı hesaplarını askıya aldı. Analizler, bu paketlerin meşru fast_log paketini taklit ettiğini ve README dosyası ile depo meta verilerini kopyaladığını ortaya koyuyor.

Bu tür sızdırma yöntemleri, genellikle dikkat çekmeden bilgi toplamayı amaçlar. Kötü amaçlı paketler, sistem log dosyası paketleme işlevini kullanarak, kullanıcının ortamında ve proje kaynak dosyalarında belirli üç tür bilgi aramaktadır:

  1. Ethereum özel anahtarlarını andıran hex dizgeleri
  2. Solana anahtarları veya adresleri gibi görünen Base58 dizgeleri
  3. Anahtarlar veya tohumlar gizleyebilecek parantez içi byte dizileri

Bu bilgiler sistemi izleyen kod ile birlikte paketlenerek, bir Cloudflare Worker URL adresine sızdırılıyor. Socket, bu sunucunun canlı olduğunu ve testler sırasında POST isteklerini kabul ettiğini doğruladı.

Alınan Önlemler ve Geliştiricilere Tavsiyeler

Crates.io, bahsedilen kötü amaçlı paketlerin platformda herhangi bir bağımlı alt pakete sahip olmadığını bildirdi. Ayrıca, yasaklı yayıcıların başka projeler sunmadığı için, bu saldırının artık kontrol altına alındığı belirtildi. Ancak, bu durumdan etkilenen geliştiricilerin dikkatli olması gerekiyor. Eğer bu paketlerden birini indiren bir geliştirici varsa, sistem temizliği yapmalı ve dijital varlıklarını yeni cüzdanlara taşımalıdır.

Geliştiricilerin, tảima yapmadan önce yayıcının itibarı hakkında gerekli araştırmayı yapması kritik bir öneme sahiptir. Malicious package’lerin ortaya çıkmasını engellemek için, kurulum talimatlarını iki kez kontrol etmek ve kötü amaçlı paketlerin otomatik olarak indirilmediğinden emin olmak gerekir.

Şifre Güvenliği ve Son Durum

Yapılan araştırmalar, son yıllarda şifre kırılma oranlarının artış göstermesiyle dikkat çekiyor. Örneğin, ortalama %46 olan şifre kırılma oranı, geçen sene %25 olarak bildirilmişti. Bu durum, siber güvenlik alanında daha fazla önlem alınması gerektiğini gösteriyor. Geliştiricilerin ve yazılım uzmanlarının güvenlik önlemlerini artırması, bu tür sızma girişimlerinin önlenmesinde büyük katkı sağlayacaktır.

Sonuç Olarak Neler Yapılmalı?

Sonuç olarak, yazılımcıların dikkatli ve tetikte olması, bu tür zararlı yazılımlara karşı en iyi savunma yöntemidir. Rust gibi güvenli ve gelişmiş dillerde bile bu tür zafiyetlerle karşılaşmak mümkün. Bu nedenle, yazılım geliştirme sürecinde güvenlik önlemlerinin ön planda tutulması ve sürekli güncellemeler yapılması gerekmektedir. Dolayısıyla, geliştiricilerin dikkatli davranmaları ve sürekli bilgi güncellemeleri yapmaları önemlidir.

Güncel Siber Güvenlik Haberleri – 2

Güneydoğu Asya Çeteleri Siber Suç Çalışanlarının Kaçakçılığını Yapıyor
Yeni NTLM Geçiş Saldırısı, Saldırganların Windows Etki Alanı Üzerinde Kontrolü Ele Almasını Sağlıyor
Dune: Spice Wars, kötü adamlarıyla ilgili ilk detayları ortaya koyuyor
Yarının Yeni Yazılım Tedarik Zinciri Saldırılarıyla Nasıl Mücadele Edilir?
Avoved, Baldur’s Gate 3’ten daha çok Fallout 3’tür, ancak bu kötü bir şey değil
ETİKETLENDİ:AnahtarlarınıçalıyorCrates.iodanCüzdanKötüKriptoniyetlipaketleriRust
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Capcom: Switch 2 için Resident Evil Requiem büyük bir zorluk değildi.
Sonraki Makale Google DeepMind’in yeni yapay zeka modelleri, robotların görevlerini tamamlaması için web’de arama yapabilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?