Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: LofyGang, Kredi Kartı Verilerini Çalmak İçin ~200 Kötü Amaçlı NPM Paketi Dağıttı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » LofyGang, Kredi Kartı Verilerini Çalmak İçin ~200 Kötü Amaçlı NPM Paketi Dağıttı

GenelSiber Güvenlik

LofyGang, Kredi Kartı Verilerini Çalmak İçin ~200 Kötü Amaçlı NPM Paketi Dağıttı

teknomers
Son güncelleme: 8 Ekim 2022 21:19
teknomers
Paylaş
Paylaş


NPM açık kaynak deposunda truva atlanmış ve yazım hatası yapılmış paketleri dağıtan birden çok kampanya, dublajlı tek bir tehdit aktörünün işi olarak tanımlandı. asil çete.

Checkmarx, grubun bir yıldan fazla bir süredir kredi kartı verilerini ve Discord Nitro, oyun ve akış hizmetleriyle ilişkili kullanıcı hesaplarını çalma hedefiyle faaliyet gösterdiği toplam binlerce kurulumdan oluşan 199 sahte paket keşfettiğini söyledi.

Yazılım güvenlik şirketi, “LofyGang operatörlerinin bilgisayar korsanlığı araçlarını bilgisayar korsanlığı forumlarında tanıttığı görülüyor, ancak bazı araçlar gizli bir arka kapıyla gönderiliyor” söz konusu Yayınlanmadan önce The Hacker News ile paylaşılan bir raporda.

Saldırı bulmacasının çeşitli parçaları JFrog tarafından zaten rapor edildi, sonatipve Kaspersky (buna LofyLife denir), ancak en son analiz, çeşitli işlemleri Checkmarx’ın bahsettiği tek bir kurumsal şemsiye altında toplar. asil çete.

LofyGang NPM Kötü Amaçlı Yazılım

Brezilya kökenli organize bir suç grubu olduğuna inanılan saldırganların, araç ve hizmetlerinin reklamını yapmak için kukla hesapları kullanma geçmişi var. GitHub, Youtubeve yeraltı bilgisayar korsanlığı forumlarında binlerce Disney+ ve Minecraft hesabını sızdırıyor.

Ayrıca, teknik destek sağlamak ve üyeleriyle iletişim kurmak için yaklaşık bir yıl önce 31 Ekim 2021’de oluşturulan bir Discord sunucusunu kullandığı da biliniyor. Ana tekliflerinden biri, sahte Instagram takipçileri satan bir hizmettir.

“Discord, Repl.it, glitch, GitHub ve Heroku, LofyGang’ın kullandığı hizmetlerden sadece birkaçı. [command-and-control] operasyonları için sunucular” dedi araştırmacılar.

Dahası, gruba kadar izlenen dolandırıcılık paketlerinin, bazıları kredi kartlarını çalmak için tasarlanmış parola çalıcıları ve Discord’a özgü kötü amaçlı yazılımları gömdüğü tespit edildi.

Tedarik zinciri saldırısının ölçeğini gizlemek için, paketler kasıtlı olarak farklı kullanıcı hesapları aracılığıyla yayınlanır, böylece diğer silahlaştırılmış kitaplıklar, biri bakıcılar tarafından tespit edilip kaldırılsa bile depolarda etkilenmez.

Ayrıca, saldırganın, üst düzey paketin kötü amaçlı yazılımlardan uzak tutulduğu ancak kötü amaçlı yetenekleri tanıtan başka bir pakete bağlı olduğu sinsi bir teknik kullandığı tespit edildi.

Hepsi bu değil. LofyGang tarafından GitHub’da paylaşılan bilgisayar korsanlığı araçları bile, operatörün makinelerine kalıcı arka kapılar dağıtmak için etkin bir kanal görevi gören kötü amaçlı paketlere bağlıdır.

Bulgular, kötü niyetli aktörlerin giderek manzaralarını ayarlamak alt müşterilere yönelik saldırılarının kapsamını ve etkinliğini genişletmek için bir adım noktası olarak açık kaynak ekosisteminde.

Araştırmacılar, “Topluluklar, açık kaynaklı yazılımların kötü amaçlarla kullanılması etrafında şekilleniyor” sonucuna vardılar. “Bunun, önümüzdeki aylarda artacak bir trendin başlangıcı olduğuna inanıyoruz.”



siber-2

Bedrock 1.21.1 Sürümü için Minecraft Güncellemesi 2.90, PS5 Önizlemesini ve Daha Fazlasını Getiriyor
Acil! Apple, iOS ve macOS için Kritik WebKit Açığını Kapatıyor
Suicide Squad’da “en iyi karakter” yok ama sorun değil
Euclid’in Korsch yapılandırma aynalarını keşfetme
2023’te Kullanılacak En İyi Wii U Emülatörleri
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalmakdağıttıfidye yazılımıhack haberlerihacker haberleriiçinkartıKötükrediLofyGangNasıl heklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliVerileriniyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale DC Universe Infinite, Yayından Bir Ay Sonra Yeni Çizgi Romanlar Alıyor
Sonraki Makale Fortinet FortiGate ve FortiProxy Kritik Güvenlik Açığı İçeriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?