Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor

Siber Güvenlik

Kritik Uyarı: Evelyn Stealer, VS Code Eklentileri ile Geliştirici Verilerini Çalıyor

teknomers
Son güncelleme: 20 Ocak 2026 19:42
teknomers
Paylaş
Paylaş

Giriş

Kötü niyetli yazılım geliştiricileri, Microsoft Visual Studio Code (VS Code) eklenti ekosistemini hedef alan yeni bir bilgi çalma zararlısı olan  Evelyn Stealer  ile yazılım geliştiricilerini tehdit ediyor. Bu tür saldırılar, yazılımcıların ve organizasyonların hassas verilerini tehlikeye atarak daha geniş sistemlere erişim sağlar.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Evelyn Stealer, yazılımcıların kimlik bilgilerini ve kripto para ile ilgili verileri çalmak üzere tasarlanmıştır. Trend Micro’nun analizine göre, bu zararlı yazılım,  CVE  kodları ile belirlenmiş olan üç VS Code eklentisi aracılığıyla yayılmaktadır:  BigBlack.bitcoin-black ,  BigBlack.codo-ai  ve  BigBlack.mrbigblacktheme . Bu eklentiler, kötü amaçlı bir indirici DLL olan  Lightshot.dll ‘yi yükleyerek gizli bir PowerShell komutunu çalıştırmaktır. Bu komut, ikinci aşama yükü olan  runtime.exe ‘yi almak için kullanılır.

Etkilenen Sistemler

Evelyn Stealer ile etkilenen sistemler genellikle VS Code kullanan yazılım geliştirme ekipleridir. Ayrıca, bulut kaynaklarına ve dijital varlıklara erişimi olan organizasyonlar, hedef alınmaktadır. Zararlı yazılım, verileri bir  FTP  sunucusuna  ZIP  dosyası olarak aktarmaktadır. Toplanan bilgiler şunlardır:

  • Clipboard içeriği
  • Yüklenen uygulamalar
  • Kripto para cüzdanları
  • Çalışan süreçler
  • Masaüstü ekran görüntüleri
  • Kaydedilmiş Wi-Fi şifreleri
  • Sistem bilgileri
  • Google Chrome ve Microsoft Edge’den kimlik bilgileri ve saklanan çerezler

Çözüm ve Korunma

Evelyn Stealer, analiz ve sanal ortamları tespit etme amacıyla çeşitli önlemler almaktadır. Bilgisayar kullanıcılarının dikkat etmesi gereken bazı önemli noktalar ise şunlardır:

  • Tarayıcıları başlatırken kullanılan belirli komut dosyası bayraklarına dikkat edilmelidir:
    • –headless=new: Başsız modda çalıştırmak için
    • –disable-gpu: GPU hızlandırmayı devre dışı bırakmak için
    • –no-sandbox: Tarayıcı güvenlik kumandasını devre dışı bırakmak için
    • –disable-extensions: Geçerli güvenlik uzantılarının müdahale etmemesi için
    • –disable-logging: Tarayıcı günlüklerinin oluşturulmasını engellemek için
    • –silent-launch: Başlatma bildirimlerini bastırmak için
    • –no-first-run: İlk kurulum pencerelerini atlamak için
    • –disable-popup-blocking: Kötü amaçlı içeriğin çalışmasını sağlamak için
    • –window-position=-10000,-10000: Pencereyi ekrandan uzak bir konuma taşımak için
    • –window-size=1,1: Pencereyi 1×1 piksel boyutuna küçültmek için

Aksiyon

Bu tür tehditlere karşı korunmak için aşağıdaki adımları takip etmeniz önemlidir:

  • VS Code ve tüm eklentileri en son versiyonları ile güncelleyin.
  • Bilgisayarınızda güvenlik duvarı kurallarını gözden geçirin ve gereksiz portları kapatın.
  • Yalnızca güvenilir eklentileri yükleyin ve bilinmeyen kaynaklardan gelen eklentilerden kaçının.
  • Antivirüs yazılımlarınızı güncel tutun ve düzenli tarama yapın.

Bu adımlar, bilgilerinizin güvenliğini artırmaya ve olası saldırılardan korunmanıza yardımcı olacaktır.

Apple, iPhone 14 Pro ile boşluğa eğiliyor
Bangladeş hükümeti web sitesi vatandaşların kişisel verilerini sızdırıyor
IRGC Bağlantılı Hackerlar Kötü Amaçlı Yazılımı Monolitik Truva Atı’na Dönüştürüyor
Apple sanatçılara mekansal ses ile ne kadar daha fazla para kazanabileceklerini anlatıyor
Google Chrome, Son Güncelleme için Hata Ödüllerinde 57 bin ABD Doları (ve Artıyor) Öder
ETİKETLENDİ:çalıyorCodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEklentileriEvelynGeliştiricihacker newshacking newshow to hackileinformation securityKritiknetwork securityransomware malwaresoftware vulnerabilityStealerthe hacker newsuyarıVerilerini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çin Yüzyılı’nda Yaşadığınızın 23 Şaşırtıcı Yolu
Sonraki Makale Kritik: Microsoft PowerToys’a Yeni CursorWrap Fare ‘Teleport’ Aracı Eklendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?