Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto Donanım Cüzdan Defterinin Tedarik Zinciri İhlali 600.000 Dolarlık Hırsızlıkla Sonuçlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto Donanım Cüzdan Defterinin Tedarik Zinciri İhlali 600.000 Dolarlık Hırsızlıkla Sonuçlanıyor

GenelSiber Güvenlik

Kripto Donanım Cüzdan Defterinin Tedarik Zinciri İhlali 600.000 Dolarlık Hırsızlıkla Sonuçlanıyor

teknomers
Son güncelleme: 16 Aralık 2023 00:44
teknomers
Paylaş
Paylaş


15 Aralık 2023Haber odasıKripto para birimi / Kötü Amaçlı Yazılım

Kripto donanım cüzdanı üreticisi Ledger, “@ledgerhq/connect-kit” Tanımlanamayan tehdit aktörlerinin, hırsızlığa yol açan kötü amaçlı kodu göndermesinden sonra npm modülü 600.000 dolardan fazla sanal varlıklarda.

anlaşmak Şirketten yapılan açıklamada, olayın eski bir çalışanın kimlik avı saldırısının kurbanı olmasının sonucu olduğu belirtildi.

Bu, saldırganların Ledger’in npm hesabına erişmesine ve modülün üç kötü amaçlı sürümünü (1.1.5, 1.1.6 ve 1.1.7) yüklemesine ve yaymasına olanak tanıdı. kripto süzücü kötü amaçlı yazılım ile diğer uygulamalar modüle bağımlıdır ve yazılım tedarik zinciri ihlaline neden olur.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Ledger, “Kötü amaçlı kod, fonları hacker cüzdanına yönlendirmek için hileli bir WalletConnect projesi kullandı.” söz konusu.

Bağlantı KitiAdından da anlaşılacağı gibi DApp’lerin (kısa merkezi olmayan uygulamalar) Ledger’in donanım cüzdanlarına bağlanmasını mümkün kılar.

Güvenlik firması Sonatype’e göre sürüm 1.1.7, dijital varlıkları aktör kontrollü bir cüzdana aktarmak amacıyla yetkisiz işlemleri yürütmek için doğrudan cüzdan tüketen bir veriyi yerleştirdi.

1.1.5 ve 1.1.6 sürümleri, yerleşik bir filtreden yoksun olmasına rağmen, şu şekilde tanımlanan ikincil bir npm paketini indirecek şekilde değiştirildi: 2e6d5f64604be31, bir kripto süzücü görevi görür. Modül yazının yazıldığı an itibarıyla hâlâ indirilmeye hazırdır.

Kripto Donanımı

Sonatype araştırmacısı Ilkka Turunen, “Yazılımınıza yüklendikten sonra kötü amaçlı yazılım, kullanıcıları cüzdanlara bağlanmaya davet eden sahte bir modal istem sunuyor.” dedi. “Kullanıcılar bu modal tıkladığında, kötü amaçlı yazılım bağlı cüzdanlardan para çekmeye başlıyor.”

Kötü amaçlı dosyanın yaklaşık beş saat boyunca yayında olduğu tahmin ediliyor, ancak fonların boşaltıldığı aktif istismar penceresi iki saatten daha kısa bir süre ile sınırlıydı.

Ledger o zamandan beri Connect Kit’in üç kötü amaçlı sürümünü de npm’den kaldırdı ve sorunu hafifletmek için 1.1.8’i yayınladı. Ayrıca tehdit aktörünün cüzdan adreslerini de bildirdi ve stablecoin ihraççısı Tether’in çalınan fonları dondurduğunu kaydetti.

Aksine, bu gelişme, PyPI ve npm gibi yazılım kayıtlarının, tedarik zinciri saldırıları yoluyla kötü amaçlı yazılım yüklemek için vektörler olarak giderek daha fazla kullanılmasıyla, açık kaynaklı ekosistemlerin sürekli hedeflenmesinin altını çiziyor.

“Kripto para varlıklarının özel olarak hedeflenmesi, Siber suçluların gelişen taktikleri Turunen, kötü amaçlı yazılımlarından doğrudan para kazanarak birkaç saat içinde önemli mali kazançlar elde edebileceklerini belirtti.





siber-2

Çinli Bilgisayar Korsanları Microsoft Office’in En Son Sıfırıncı Gün Güvenlik Açığını Sömürmeye Başladı
Jabra Elite 8 Active incelemesi: yüksek performanslı, toza, suya ve tere dayanıklı kablosuz kulaklık
OneStep GPS: Araç Filonuzu Gerçek Zamanlı İzlemenin Akıllı Yolu
NASA’nın Görüntüleme X-Ray Polarimetri Kaşifi (IXPE), Kozmosu Keşfetmenin 1. Yılını Kutluyor
Hitman geliştiricileri oyun içi Ölüm Duvarını düzeltemez
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiCüzdanDefterininDolarlıkdonanımfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHırsızlıklaihlaliKriptoNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSonuçlanıyortedarikveri ihlaliyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni AB kuralları, her teknoloji firmasının Toprak Ana’yı etkilemek isteyeceği anlamına geliyor
Sonraki Makale Amazon’un Kuiper prototipleri için testler kesindir — Siècle Digital

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?