Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor

Siber Güvenlik

Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor

teknomers
Son güncelleme: 20 Ocak 2026 19:42
teknomers
Paylaş
Paylaş

Giriş

Kötü niyetli yazılım geliştiricileri, Microsoft Visual Studio Code (VS Code) eklenti ekosistemini hedef alan yeni bir bilgi çalma zararlısı olan  Evelyn Stealer  ile yazılım geliştiricilerini tehdit ediyor. Bu tür saldırılar, yazılımcıların ve organizasyonların hassas verilerini tehlikeye atarak daha geniş sistemlere erişim sağlar.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Evelyn Stealer, yazılımcıların kimlik bilgilerini ve kripto para ile ilgili verileri çalmak üzere tasarlanmıştır. Trend Micro’nun analizine göre, bu zararlı yazılım,  CVE  kodları ile belirlenmiş olan üç VS Code eklentisi aracılığıyla yayılmaktadır:  BigBlack.bitcoin-black ,  BigBlack.codo-ai  ve  BigBlack.mrbigblacktheme . Bu eklentiler, kötü amaçlı bir indirici DLL olan  Lightshot.dll ‘yi yükleyerek gizli bir PowerShell komutunu çalıştırmaktır. Bu komut, ikinci aşama yükü olan  runtime.exe ‘yi almak için kullanılır.

Etkilenen Sistemler

Evelyn Stealer ile etkilenen sistemler genellikle VS Code kullanan yazılım geliştirme ekipleridir. Ayrıca, bulut kaynaklarına ve dijital varlıklara erişimi olan organizasyonlar, hedef alınmaktadır. Zararlı yazılım, verileri bir  FTP  sunucusuna  ZIP  dosyası olarak aktarmaktadır. Toplanan bilgiler şunlardır:

  • Clipboard içeriği
  • Yüklenen uygulamalar
  • Kripto para cüzdanları
  • Çalışan süreçler
  • Masaüstü ekran görüntüleri
  • Kaydedilmiş Wi-Fi şifreleri
  • Sistem bilgileri
  • Google Chrome ve Microsoft Edge’den kimlik bilgileri ve saklanan çerezler

Çözüm ve Korunma

Evelyn Stealer, analiz ve sanal ortamları tespit etme amacıyla çeşitli önlemler almaktadır. Bilgisayar kullanıcılarının dikkat etmesi gereken bazı önemli noktalar ise şunlardır:

  • Tarayıcıları başlatırken kullanılan belirli komut dosyası bayraklarına dikkat edilmelidir:
    • –headless=new: Başsız modda çalıştırmak için
    • –disable-gpu: GPU hızlandırmayı devre dışı bırakmak için
    • –no-sandbox: Tarayıcı güvenlik kumandasını devre dışı bırakmak için
    • –disable-extensions: Geçerli güvenlik uzantılarının müdahale etmemesi için
    • –disable-logging: Tarayıcı günlüklerinin oluşturulmasını engellemek için
    • –silent-launch: Başlatma bildirimlerini bastırmak için
    • –no-first-run: İlk kurulum pencerelerini atlamak için
    • –disable-popup-blocking: Kötü amaçlı içeriğin çalışmasını sağlamak için
    • –window-position=-10000,-10000: Pencereyi ekrandan uzak bir konuma taşımak için
    • –window-size=1,1: Pencereyi 1×1 piksel boyutuna küçültmek için

Aksiyon

Bu tür tehditlere karşı korunmak için aşağıdaki adımları takip etmeniz önemlidir:

  • VS Code ve tüm eklentileri en son versiyonları ile güncelleyin.
  • Bilgisayarınızda güvenlik duvarı kurallarını gözden geçirin ve gereksiz portları kapatın.
  • Yalnızca güvenilir eklentileri yükleyin ve bilinmeyen kaynaklardan gelen eklentilerden kaçının.
  • Antivirüs yazılımlarınızı güncel tutun ve düzenli tarama yapın.

Bu adımlar, bilgilerinizin güvenliğini artırmaya ve olası saldırılardan korunmanıza yardımcı olacaktır.

Kritik: Bozuk Triage İş Riskini Nasıl Artırıyor?
APT kampanyaları, tarayıcı kaçırmaları, yapay zeka zararlıları ve bulut ihlalleri.
VEILDrive Saldırısı, Tespitten Kaçmak ve Kötü Amaçlı Yazılım Dağıtmak için Microsoft Hizmetlerini Kullanıyor
White Hat iOS Hacker, ETH Ölçeklendirme Platformunda ‘Kritik Hata’ Bulup Yama Yaparak 2 Milyon Dolar Ödül Kazandı
TV Reytingleri: Charlie Kirk Cinayeti ile Kablosuz Haberlerde Artış
ETİKETLENDİ:çalıyorCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentileriEvelynGeliştiricihacker newshacking newshow to hackileinformation securityKritiknetwork securityransomware malwaresoftware vulnerabilityStealerthe hacker newsuyarıVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin Yüzyılı’nda Yaşadığınızın 23 Şaşırtıcı Yolu
Sonraki Makale Kritik: Microsoft PowerToys’a Yeni CursorWrap Fare ‘Teleport’ Aracı Eklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?