Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!

Siber Güvenlik

Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!

teknomers
Son güncelleme: 7 Kasım 2025 10:53
teknomers
Paylaş
Paylaş

Vibe-Coded Zararlı VS Code Eklentisi: Tehlikeler ve Önlemler

Güvenlik araştırmacıları, Visual Studio Code (VS Code) için tasarlanmış zararlı bir eklenti keşfetti. Bu eklenti, ransomware (fidye yazılımı) özelliklerine sahip ve “vibe-coded” olarak tanımlanıyor; yani yapay zeka tarafından oluşturulmuş bir yapıya sahip.

Eklentinin Detayları

“susvsex” adıyla sunulan bu eklenti, 5 Kasım 2025 tarihinde kullanıcı “suspublisher18” tarafından yüklenmiş. Açıklama kısmında “Sadece testi yapıyorum” ifadesi yer alıyor. Eklenti, kullanıcıların bilgisayarındaki belirli dizinleri otomatik olarak sıkıştırıyor, yüklüyor ve şifreliyor. Microsoft, bu eklentiyi 6 Kasım itibarıyla resmi eklenti pazarından kaldırdı.

Eklenti, ilk açılışta otomatik olarak etkinleşiyor ve “zipUploadAndEncrypt” adlı bir fonksiyonu çağırıyor. Bu fonksiyon, belirli bir klasörü ZIP arşivine dönüştürüyor ve daha sonra uzaktan bir sunucuya aktarıyor. Tuckner, bu dizinin test amaçlı olduğunu belirtiyor; yani şu anda büyük bir zarar verme potansiyeli taşımıyor. Ancak, bu dizinin daha sonra güncellenmesi mümkün.

Komut ve Kontrol Mekanizması

Zararlı eklenti, GitHub’ı komut ve kontrol (C2) merkezi olarak kullanıyor. Özel bir GitHub deposundan yeni komutlar alarak bu komutları yürütüyor. Kullanıcıdan alınan geri bildirim, aynı deponun “requirements.txt” dosyasına yazılıyor. Bu, eklentinin ne kadar sofistike bir yapıya sahip olduğunu gösteriyor.

Geliştirici, Azerbaycan’ın Bakü şehrinden olduğunu iddia eden bir kullanıcı. Eklentideki bazı hatalı yorumlar ve kodlar, zararlı yazılımın “vibe-coded” olduğunu gösteriyor. Eklenti paketi, deşifre araçları ve diğer zararlı kodları da içeriyor.

Diğer Tehditler: Trojanize NPM Paketleri

Datadog Güvenlik Laboratuvarları, özellikle npm paketleri üzerinden yayılan başka bir tehdidi de gün yüzüne çıkardı. 17 farklı npm paketi, görünüşte benign yazılım geliştirme araçları olarak kendini gösteriyor ancak gerçekte Vidar bilgi hırsızını gizlice çalıştırıyor. Bunlar arasında “abeya-tg-api”, “cursor-ai-fork” gibi paketler bulunuyor.

Bu paketler, “package.json” dosyasında belirtilen bir postinstall betiği aracılığıyla çalışıyor. İlk olarak, dış bir sunucudan ZIP arşivini indirip içindeki Vidar yürütülebilir dosyasını çalıştırıyor. Farklı teknikler kullanarak bu tür paketlerin tespitini zorlaştırmak, kötü niyetli yazılımların hayatta kalmasını sağlıyor.

Sonuç

Bu keşif, açık kaynak ekosistemine yönelik tedarik zinciri saldırılarının artışının bir parçası. Geliştiricilerin, yükledikleri paketlerin değişiklik günlüklerini dikkatle incelemeleri ve teknik hatalara karşı dikkatli olmaları gerekiyor. “Typosquatting” ve “dependency confusion” gibi saldırılara karşı tetikte olmak, uygulama güvenliği için kritik öneme sahip.

Zararlı yazılımlar her geçen gün daha gelişmiş hale geliyor. Yazılım geliştiricileri ve kullanıcılar, güvenlik tedbirlerini güçlendirerek bu tehditlere karşı koymak için üzerine düşeni yapmalıdır. Eğitim, dikkat ve güncel bilgilerin takip edilmesi, bu tür tehditlerle başa çıkmada en etkili yöntemlerdir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Vibe-Coded Zararlı VS Code Eklentisi: Tehlikeler ve Önlemler
    • Eklentinin Detayları
    • Komut ve Kontrol Mekanizması
    • Diğer Tehditler: Trojanize NPM Paketleri
    • Sonuç
Constructive Bio, DNA’yı yeniden yazmak için 12,5 milyon £ ile piyasaya çıktı
En azından bunun için akıllı telefonlardaki yapay zekanın icat edilmesi gerekiyordu. Samsung Galaxy S24 Ultra ve Xiaomi 14 Ultra ile çekilen 60x yakınlaştırmalı karşılaştırma çekimleri
Google Fotoğraflar, Android’de Video ‘Ön Ayarları’ ile Tek Dokunuşla Düzenlemeyi Sunabilir: Rapor
Intel XeSS Upscaler Eklentisi Artık Unreal Engine’de Kullanılabilir
DuckDuckGo anonim yapay zeka sohbet robotunu piyasaya sürüyor – Computerworld
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheklentisigeliştirilenhacker newshacking newshow to hackileinformation securityKötünetwork securityniyetliRansomwareransomware malwaresoftware vulnerabilitythe hacker newsYapayZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Home Chef İndirim Kodu: İlk Kutunuzda %50 Tasarruf Süper Fırsat!
Sonraki Makale Yeni Metroid Prime Aksiyon Figürü 3’lü Paketler Walmart’ta Sadece 15 Dolar!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?