Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto hırsızları yeni kampanyada .NET geliştiricilerini hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto hırsızları yeni kampanyada .NET geliştiricilerini hedefliyor

Genelİşletim Sistemleri

Kripto hırsızları yeni kampanyada .NET geliştiricilerini hedefliyor

teknomers
Son güncelleme: 21 Mart 2023 23:48
teknomers
Paylaş
Paylaş

Yeni raporlara göre, .NET geliştiricileri kripto para birimini çalmak için tasarlanmış kötü amaçlı yazılımlarla hedefleniyor.

JFrog’dan siber güvenlik araştırmacıları kısa süre önce, .NET geliştiricilerinin indirip kullanması için kötü amaçlı paketlerin NuGet deposuna yüklendiği aktif bir kampanya tespit etti.

Etkinleştirildiğinde paketler, PowerShell betiklerinin kısıtlama olmaksızın yürütülmesine izin vermek için uç noktanın ayarlarını değiştiren init.ps1 adlı bir PowerShell damlalığını indirip çalıştırır.

Özel yükler

Araştırmacılar, bu özelliğin tek başına paketin ortadan kaldırılmasını garanti etmek için yeterli bir tehlike işareti olduğunu öne sürüyor: “Bu davranış, özellikle derhal bir kırmızı bayrağı tetiklemesi gereken “Kısıtlanmamış” yürütme politikası dikkate alındığında, kötü amaçlı paketlerin dışında son derece nadirdir.”

Araştırmacılar, yine de hız kesmeden çalışmasına izin verilirse, paketin Windows ortamı için “tamamen özel bir yürütülebilir yük” indirip çalıştıracağını da sözlerine ekledi. Analistler, bunun da nadir görülen bir davranış olduğunu, çünkü bilgisayar korsanlarının genellikle zamanı kısmak için açık kaynak araçlarını kullandıklarını söyledi.

Bilgisayar korsanları meşruiyetlerini artırmak için iki şey yaptılar. İlk olarak, kimliğine bürünmek için NuGet depo profillerini yazım hatası yaptılar. (yeni sekmede açılır) NuGet .NET paket yöneticisi üzerinde çalışan Microsoft yazılım geliştiricileri.

İkincisi, kötü amaçlı paketlerin indirme sayılarını müstehcen seviyelere yükselttiler, sanki paketler yasalmış ve yüzbinlerce kez indirilmiş gibi yaptılar. Araştırmacılar, durum hala böyle olsa da, geliştiricileri hazırlıksız yakalamak için sayıları yapay olarak şişirmek için botları kullanmalarının daha muhtemel olduğunu söyledi.

JFrog güvenlik araştırmacıları, “İlk üç paket inanılmaz sayıda indirildi – bu, saldırının oldukça başarılı olduğunun ve çok sayıda makineye bulaştığının bir göstergesi olabilir” dedi. “Ancak bu, saldırının başarısının tam olarak güvenilir bir göstergesi değil çünkü saldırganlar, paketleri daha meşru göstermek için indirme sayısını (botlarla) otomatik olarak şişirmiş olabilir.”

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Call of Duty Modern Warfare Devam Oyunu Infinity Ward Tarafından Takılıyor
Bu Dalek oyun bilgisayarı gerçek bir Dr Who pervanesine benziyor
iPhone 16 ve iPhone 16 Pro: Söylentilerdeki en büyük farklar
Rusya’nın Siber Saldırılarına Hazırlanmak İçin Hemen Atmanız Gereken 7 Adım
3.6 Parade of Providence etkinliğinde Genshin Impact’ten Faruzan’ı ücretsiz alın
ETİKETLENDİ:geliştiricileriniHedefliyorHırsızlarıKampanyadaKriptonetYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2-3 GB belleğe sahip ekran kartlarını nihayet kullanımdan kaldırmanın zamanı geldi mi? Halo Infinite artık bu adaptörlerde çalışmıyor
Sonraki Makale bilmen gereken her şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple, Mac ve iPad Fiyatlarını Artırdı, iPhone İçin Beklemede Kaldı
Genel
EverQuest Legends ile Geçmişe Yolculuk Yapıyoruz
Liste
Acil: Etkili Dolandırıcılık Önlemenin Dört Temel Yükselişi
Siber Güvenlik
Xbox Çalışanlarıyla İlgili Gelişmeler Devam Ediyor
Oyun
Kobo Libra Colour İndirimleri: Prime Day’de Kaçırılmayacak Fırsat!
Genel
Adobe, görüntü ve video geliştirme aracı Topaz Labs’ı satın aldı
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?