Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: GlassWorm Zararlısı Geliştirici Tedarik Zincirini Vuruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: GlassWorm Zararlısı Geliştirici Tedarik Zincirini Vuruyor

Siber Güvenlik

Kritik: GlassWorm Zararlısı Geliştirici Tedarik Zincirini Vuruyor

teknomers
Son güncelleme: 27 Mayıs 2026 16:45
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlikte henüz unutulmamış bir tehdit olan GlassWorm, yazılım geliştiricilerini hedef alarak yazılım tedarik zinciri saldırılarını artırıyor. Bu saldırılar, tehdit aktörlerinin tek bir ihlal ile binlerce kullanıcıyı etkilemesine olanak tanıyor.

Saldırı Nasıl Çalışıyor?

CrowdStrike, Google ve Shadowserver Vakfı ile iş birliği içinde, GlassWorm adı verilen kalıcı yazılım zinciri kampanyasına yönelik tüm komut ve kontrol (C2) kanallarının eş zamanlı olarak kesildiğini açıkladı. GlassWorm, en azından 2025’in başından beri yazılım geliştiricilerini hedef alıyor.

  • Saldırılar, trojanize edilmiş VS Code uzantıları aracılığıyla gerçekleştiriliyor.
  • Ayrıca, npm ve Python paketleri üzerinden de kötü amaçlı kodlar entegre ediliyor.
  • Saldırının amacı, kimlik bilgisi toplama, kripto cüzdanlarının ele geçirilmesi ve sistem profilleme yetenekleri içeren bir veri hırsızlığı çerçevesi sunmaktır.

Etkilenen Sistemler

GlassWorm kampanyası, Websocket tabanlı bir JavaScript RAT olan GlassWormRAT‘i kurarak tarayıcı verilerini çalıp rasgele kod çalıştırabiliyor. Bu, geliştirici kimlik bilgilerini (GitHub, NPM, OpenVSX jetonları, kripto cüzdanları) bulması için kötü amaçlı yazılımı aktif hale getiriyor.

Çözüm ve Korunma

GlassWorm’ün kötü amaçlı aktivitelerinin topluca 300’den fazla GitHub deposunu etkilediği biliniyor. Saldırganların kullandığı C2 kanalları, dört ayrı katmanla korunarak direnç seviyesinin artırıldığı rapor edilmiştir.

  • Bütün tehdit aktörleri için bu tür sistemlerin korunması hayati önem taşımaktadır.
  • Geliştirici ortamları, inşa boru hatları ve kod havuzları sürekli olarak izlenmeli ve güvence altına alınmalıdır.

Sonuç

Yazılım tedarik zinciri, modern bilgisayarlardaki en etkili saldırı yüzeylerinden biridir. Bu nedenle, tüm geliştirici ortamlarınızı düzenli olarak güncellemeli ve güvenlik önlemlerinizi güçlendirmelisiniz. Güncellemeler yapmayı, zararlı paketleri ve uzantıları kapatmayı ihmal etmeyin.

Bugünün Şifrelenmiş Verilerini Yarının Hazinesi Olmaktan Koruyun
Siber Suçluları Yenmek İçin Nasıl Düşündüklerini Anlayın
Microsoft’un Internet Explorer’ı Windows Mağdurlarını Cezbetmek İçin Yeniden Canlandırılıyor
Bilgisayar Korsanları, OT Sistemlerine Zarar Vermek İçin USB’leri, Eski Hataları ve Kötü Amaçlı Yazılımları Kullanıyor
Kritik: Sıfır Pencere Dönemi İçin Yeni Oyun Kitapları
ETİKETLENDİ:GeliştiriciGlassWormKritiktedarikVuruyorzararlısızincirini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Black Ops 7 ve Warzone 4. Sezon İçin Yeni Bilgiler ve Tarihler
Sonraki Makale 007 First Light James Bond Filmi Gibi En İyi Şekliyle Karşımızda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?