Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!

Siber Güvenlik

Kötü Niyetli VS Code Eklentisi: Yapay Zeka ile Geliştirilen Ransomware!

teknomers
Son güncelleme: 7 Kasım 2025 10:53
teknomers
Paylaş
Paylaş

Vibe-Coded Zararlı VS Code Eklentisi: Tehlikeler ve Önlemler

Güvenlik araştırmacıları, Visual Studio Code (VS Code) için tasarlanmış zararlı bir eklenti keşfetti. Bu eklenti, ransomware (fidye yazılımı) özelliklerine sahip ve “vibe-coded” olarak tanımlanıyor; yani yapay zeka tarafından oluşturulmuş bir yapıya sahip.

Eklentinin Detayları

“susvsex” adıyla sunulan bu eklenti, 5 Kasım 2025 tarihinde kullanıcı “suspublisher18” tarafından yüklenmiş. Açıklama kısmında “Sadece testi yapıyorum” ifadesi yer alıyor. Eklenti, kullanıcıların bilgisayarındaki belirli dizinleri otomatik olarak sıkıştırıyor, yüklüyor ve şifreliyor. Microsoft, bu eklentiyi 6 Kasım itibarıyla resmi eklenti pazarından kaldırdı.

Eklenti, ilk açılışta otomatik olarak etkinleşiyor ve “zipUploadAndEncrypt” adlı bir fonksiyonu çağırıyor. Bu fonksiyon, belirli bir klasörü ZIP arşivine dönüştürüyor ve daha sonra uzaktan bir sunucuya aktarıyor. Tuckner, bu dizinin test amaçlı olduğunu belirtiyor; yani şu anda büyük bir zarar verme potansiyeli taşımıyor. Ancak, bu dizinin daha sonra güncellenmesi mümkün.

Komut ve Kontrol Mekanizması

Zararlı eklenti, GitHub’ı komut ve kontrol (C2) merkezi olarak kullanıyor. Özel bir GitHub deposundan yeni komutlar alarak bu komutları yürütüyor. Kullanıcıdan alınan geri bildirim, aynı deponun “requirements.txt” dosyasına yazılıyor. Bu, eklentinin ne kadar sofistike bir yapıya sahip olduğunu gösteriyor.

Geliştirici, Azerbaycan’ın Bakü şehrinden olduğunu iddia eden bir kullanıcı. Eklentideki bazı hatalı yorumlar ve kodlar, zararlı yazılımın “vibe-coded” olduğunu gösteriyor. Eklenti paketi, deşifre araçları ve diğer zararlı kodları da içeriyor.

Diğer Tehditler: Trojanize NPM Paketleri

Datadog Güvenlik Laboratuvarları, özellikle npm paketleri üzerinden yayılan başka bir tehdidi de gün yüzüne çıkardı. 17 farklı npm paketi, görünüşte benign yazılım geliştirme araçları olarak kendini gösteriyor ancak gerçekte Vidar bilgi hırsızını gizlice çalıştırıyor. Bunlar arasında “abeya-tg-api”, “cursor-ai-fork” gibi paketler bulunuyor.

Bu paketler, “package.json” dosyasında belirtilen bir postinstall betiği aracılığıyla çalışıyor. İlk olarak, dış bir sunucudan ZIP arşivini indirip içindeki Vidar yürütülebilir dosyasını çalıştırıyor. Farklı teknikler kullanarak bu tür paketlerin tespitini zorlaştırmak, kötü niyetli yazılımların hayatta kalmasını sağlıyor.

Sonuç

Bu keşif, açık kaynak ekosistemine yönelik tedarik zinciri saldırılarının artışının bir parçası. Geliştiricilerin, yükledikleri paketlerin değişiklik günlüklerini dikkatle incelemeleri ve teknik hatalara karşı dikkatli olmaları gerekiyor. “Typosquatting” ve “dependency confusion” gibi saldırılara karşı tetikte olmak, uygulama güvenliği için kritik öneme sahip.

Zararlı yazılımlar her geçen gün daha gelişmiş hale geliyor. Yazılım geliştiricileri ve kullanıcılar, güvenlik tedbirlerini güçlendirerek bu tehditlere karşı koymak için üzerine düşeni yapmalıdır. Eğitim, dikkat ve güncel bilgilerin takip edilmesi, bu tür tehditlerle başa çıkmada en etkili yöntemlerdir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Vibe-Coded Zararlı VS Code Eklentisi: Tehlikeler ve Önlemler
    • Eklentinin Detayları
    • Komut ve Kontrol Mekanizması
    • Diğer Tehditler: Trojanize NPM Paketleri
    • Sonuç
Qualcomm, Windows dizüstü bilgisayarlar için süper bir platform tanıttı. Snapdragon X Elite, Core i7-13800H’den daha güçlü, Apple M2’den daha hızlı ve Windows 12 ile uyumludur
Acil: Claude Kod Kaynağı NPM Paketinde Kazara Sızdı!
Bir CISO’nun Nihai Güvenlik Doğrulama Kontrol Listesi
Sky Oceans: Wings for Hire Octeto Studios ile Röportaj – Yüksek Rüzgarlara Yelken Açmak
Intel ve Lenovo BMC’ler Yamasız Lighttpd Sunucu Kusuru İçeriyor
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breacheklentisigeliştirilenhacker newshacking newshow to hackileinformation securityKötünetwork securityniyetliRansomwareransomware malwaresoftware vulnerabilitythe hacker newsYapayZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Home Chef İndirim Kodu: İlk Kutunuzda %50 Tasarruf Süper Fırsat!
Sonraki Makale Yeni Metroid Prime Aksiyon Figürü 3’lü Paketler Walmart’ta Sadece 15 Dolar!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?