Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli Rust paketleri, Crates.io’dan kripto cüzdan anahtarlarını çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli Rust paketleri, Crates.io’dan kripto cüzdan anahtarlarını çalıyor.

Siber Güvenlik

Kötü niyetli Rust paketleri, Crates.io’dan kripto cüzdan anahtarlarını çalıyor.

teknomers
Son güncelleme: 25 Eylül 2025 19:02
teknomers
Paylaş
Paylaş

Rust Üzerindeki Tehditler ve Kripto Güvenliği

Son günlerde, Rust programlama diliyle çalışan yazılımcılar için endişe verici bir durum ortaya çıktı. Resmi crate deposu olan Crates.io üzerine yayımlanan iki kötü amaçlı paket, toplamda yaklaşık 8,500 indirme elde ederek yazılımcıların sistemlerini sızdırmak ve kriptografi anahtarlarını çalmak için tasarlandı. Bu paketler, faster_log ve async_println olarak adlandırılıyor.

Contents
  • Rust Üzerindeki Tehditler ve Kripto Güvenliği
  • Crates.io ve Kötü Amaçlı Paketler
  • Saldırı Yöntemi ve Hedeflenen Bilgiler
  • Alınan Önlemler ve Geliştiricilere Tavsiyeler
  • Şifre Güvenliği ve Son Durum
  • Sonuç Olarak Neler Yapılmalı?

Crates.io ve Kötü Amaçlı Paketler

Rust kütüphaneleri, Crates.io adresinde merkezi bir katalogda dağıtılmakta ve bu platform, JavaScript için npm, Python için PyPI, ve Ruby için Ruby Gems ile eşdeğer bir işlevsellik sunmaktadır. Bahsi geçen kötü amaçlı paketler, 25 Mayıs’ta yayımlandı ve sırasıyla 7,200 ve 1,200 indirme aldı. Yazılımcıları hedef alan bu paketler, son derece dikkatlice planlanmış bir saldırı yöntemiyle geliştirildi.

Saldırı Yöntemi ve Hedeflenen Bilgiler

Socket adlı bir siber güvenlik araştırma şirketi, bu kötü amaçlı paketleri tespit etti ve Crates.io’ya bildirdi. Crates.io, yapılan bildirim üzerine her iki paketi de kaldırdı ve rustguruman ile dumbnbased olan yayıcı hesaplarını askıya aldı. Analizler, bu paketlerin meşru fast_log paketini taklit ettiğini ve README dosyası ile depo meta verilerini kopyaladığını ortaya koyuyor.

Bu tür sızdırma yöntemleri, genellikle dikkat çekmeden bilgi toplamayı amaçlar. Kötü amaçlı paketler, sistem log dosyası paketleme işlevini kullanarak, kullanıcının ortamında ve proje kaynak dosyalarında belirli üç tür bilgi aramaktadır:

  1. Ethereum özel anahtarlarını andıran hex dizgeleri
  2. Solana anahtarları veya adresleri gibi görünen Base58 dizgeleri
  3. Anahtarlar veya tohumlar gizleyebilecek parantez içi byte dizileri

Bu bilgiler sistemi izleyen kod ile birlikte paketlenerek, bir Cloudflare Worker URL adresine sızdırılıyor. Socket, bu sunucunun canlı olduğunu ve testler sırasında POST isteklerini kabul ettiğini doğruladı.

Alınan Önlemler ve Geliştiricilere Tavsiyeler

Crates.io, bahsedilen kötü amaçlı paketlerin platformda herhangi bir bağımlı alt pakete sahip olmadığını bildirdi. Ayrıca, yasaklı yayıcıların başka projeler sunmadığı için, bu saldırının artık kontrol altına alındığı belirtildi. Ancak, bu durumdan etkilenen geliştiricilerin dikkatli olması gerekiyor. Eğer bu paketlerden birini indiren bir geliştirici varsa, sistem temizliği yapmalı ve dijital varlıklarını yeni cüzdanlara taşımalıdır.

Geliştiricilerin, tảima yapmadan önce yayıcının itibarı hakkında gerekli araştırmayı yapması kritik bir öneme sahiptir. Malicious package’lerin ortaya çıkmasını engellemek için, kurulum talimatlarını iki kez kontrol etmek ve kötü amaçlı paketlerin otomatik olarak indirilmediğinden emin olmak gerekir.

Şifre Güvenliği ve Son Durum

Yapılan araştırmalar, son yıllarda şifre kırılma oranlarının artış göstermesiyle dikkat çekiyor. Örneğin, ortalama %46 olan şifre kırılma oranı, geçen sene %25 olarak bildirilmişti. Bu durum, siber güvenlik alanında daha fazla önlem alınması gerektiğini gösteriyor. Geliştiricilerin ve yazılım uzmanlarının güvenlik önlemlerini artırması, bu tür sızma girişimlerinin önlenmesinde büyük katkı sağlayacaktır.

Sonuç Olarak Neler Yapılmalı?

Sonuç olarak, yazılımcıların dikkatli ve tetikte olması, bu tür zararlı yazılımlara karşı en iyi savunma yöntemidir. Rust gibi güvenli ve gelişmiş dillerde bile bu tür zafiyetlerle karşılaşmak mümkün. Bu nedenle, yazılım geliştirme sürecinde güvenlik önlemlerinin ön planda tutulması ve sürekli güncellemeler yapılması gerekmektedir. Dolayısıyla, geliştiricilerin dikkatli davranmaları ve sürekli bilgi güncellemeleri yapmaları önemlidir.

Güncel Siber Güvenlik Haberleri – 2

Uzmanlar Güneydoğu Asya’daki Siber Saldırıların Arkasında Çin Bağlantılı 3 Küme Belirledi
Kripto firması Hayvn, B serisi finansman için görüşmelerde, halka arza bakıyor
Federal Siber Son Teslim Tarihleri ​​Yaklaşıyor; Özel Chatbot Tehlikesi
Siber suçlular OTP kodlarını çalmak için 100 binden fazla kötü amaçlı yazılım Android uygulaması dağıtıyor
Savaş Oyunu, Topyekün Siber Savaşta Çin’i Tayvan’a Karşı Karşıya Getiriyor
ETİKETLENDİ:AnahtarlarınıçalıyorCrates.iodanCüzdanKötüKriptoniyetlipaketleriRust
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Capcom: Switch 2 için Resident Evil Requiem büyük bir zorluk değildi.
Sonraki Makale Google DeepMind’in yeni yapay zeka modelleri, robotların görevlerini tamamlaması için web’de arama yapabilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yerel Laravel Uygulamanızı Karma İçerik Sorunu Olmadan Kamu URL’si Üzerinde Paylaşın
Yazılım
Bu Yaz Güneş Hoodie’si Olmadan Neden Giyinmelisiniz? En İyi Seçimlerimiz!
Genel
Rekabetten Uzun Süre Kaçış: Reklamsız Yayın Dönemi Başlıyor
Liste
AI kodlama ajanları, temiz GitHub ile zararlı yazılım yükleyebilir
Donanım
Rogue Oyun Dünyasında Yeni Dönem: The Binding of Isaac Genişliyor
Oyun
‘Almost Homeless’ Subreddit: Zenginlik Eşitsizliğinin Karanlık Yüzü
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?