Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft’un VSCode Market’inde Bulunan Kötü Amaçlı Uzantılar ve Tehditleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft’un VSCode Market’inde Bulunan Kötü Amaçlı Uzantılar ve Tehditleri

Siber Güvenlik

Microsoft’un VSCode Market’inde Bulunan Kötü Amaçlı Uzantılar ve Tehditleri

teknomers
Son güncelleme: 9 Aralık 2025 02:15
teknomers
Paylaş
Paylaş

Giriş

Geliştiricilerin en çok tercih ettiği entegre geliştirme ortamlarından (IDE) biri olan Visual Studio Code (VSCode), geniş bir uzantı yelpazesine sahiptir. Ancak, Microsoft’un VSCode Marketplace’inde yer alan bazı kötü amaçlı uzantılar, geliştiricilerin makinelerini tehdit eden yazılımlar ile enfekte edebilir. Son günlerde dikkat çeken iki uzantı, kullanıcıların bilgilerini çalan kötü amaçlı yazılımlar ile dolu olarak ortaya çıkmıştır.

Tehditler: Bitcoin Black ve Codo AI

Kötü niyetli uzantılar arasında yer alan Bitcoin Black ve Codo AI, sırasıyla bir renk teması ve bir yapay zeka asistanı olarak tanıtılmaktadır. İki uzantı da “BigBlack” geliştirici adı altında yayımlanmıştır. Yapılan analizlere göre, Codo AI uzantısının sadece 30’un altında indirilmeye sahip olduğu belirlenmiştir.

CodoAI on VSCode Market
Codo AI on VSCode Market
Source: BleepingComputer.com

Bitcoin Black’ın Teknik Yapısı

Koi Security’nin raporuna göre, Bitcoin Black uzantısı, VSCode’da gerçekleştirilen her eylemde aktive olan bir “*” etkinlik kodu bulunduruyor. Bu uzantı, PowerShell kodu çalıştırabiliyor ki bu, bir tema uzantısı için gereksiz ve dikkat çekici bir durumdur. Eski versiyonlarında, uzantı, bir PowerShell betiği kullanarak şifreli bir yük indirmektedir. Ancak daha güncel versiyonlar, işlemi gizli bir pencerede gerçekleştiren bir betik (bat.sh) kullanmaktadır.

Malicious payload from bat.sh
Malicious payload from bat.sh
Source: Koi Security

Codo AI ve Kötü Amaçlı Kod

Codo AI uzantısı, ChatGPT veya DeepSeek gibi kod asistanı işlevselliği sunduğu belirtilirken, aynı zamanda ardında kötü niyetli bir bölüm barındırmaktadır. Her iki uzantı da Lightshot ekran görüntüsü alma aracının meşru bir yürütülebilir dosyasını ve DLL dosyasını içeriyor. Bu DLL dosyası, DLL kaçırma tekniği kullanılarak yüklenmektedir ve “runtime.exe” adı altında infostealer’ı devreye sokmaktadır.

Veri Çalma ve Kullanıcı Oturumlarına Erişim

Kötü niyetli yazılım, ‘%APPDATA%Local’ dizininde bir “Evelyn” klasörü oluşturarak çalınan verileri depolar. Bu veriler arasında çalışmakta olan süreçler, panoya kopyalanan içerikler, WiFi kimlik bilgileri, sistem bilgileri, ekran görüntüleri ve yüklü programların listesi bulunmaktadır. Ayrıca, malware, Chrome ve Edge tarayıcılarını başsız modda başlatarak çerezleri çalmaktadır.

Özellikle kripto para cüzdanları da hedef alınmaktadır. Phantom, Metamask ve Exodus gibi cüzdanlar, kötü niyetli yazılımın radarında yer almaktadır. Tüm bu faaliyetler, geliştiricilerin güvenliğini tehdit eden ciddi bir sorun haline gelmiştir.

Kapatma

Microsoft’a uzantıların pazar yerindeki varlığıyla ilgili olarak ulaşılmış, ancak henüz bir yorum alınamamıştır. Geliştiriciler, sadece güvenilir yayıncılardan projeleri kurarak kötü niyetli VSCode uzantı riskini minimize edebilir. Bu tür tehditler, özellikle OpenVSX gibi platformlarda da hâkimiyet göstermektedir, bu nedenle dikkatli olmakta fayda vardır.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Giriş
  • Tehditler: Bitcoin Black ve Codo AI
    • Bitcoin Black’ın Teknik Yapısı
  • Codo AI ve Kötü Amaçlı Kod
    • Veri Çalma ve Kullanıcı Oturumlarına Erişim
  • Kapatma
Tüketici Raporlarına göre BMW ve Subaru, ABD’deki en kaliteli ve en güvenilir otomobillerdir. Land Rover en kötü arabalara sahip
Microsoft’un Yeni AI Ajanı ile Hukukçulara Güven Vermek İstiyor
Şirketinizi Güvende Tutmak için Offboarding Nasıl Otomatikleştirilir
Microsoft’un Copilot’u artık Web’e göz atabilir ve sizin için eylemler yapabilir
Madame Web’in En Kötü Şeyi
ETİKETLENDİ:AmaçlıBulunanKötüMarketindeMicrosoftunTehditleriuzantılarVSCode
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Square Enix’in HD-2D Oyunlarının Gelişimi: Nostalji ve Yenilik Nasıl Birleşti?
Sonraki Makale Pokemon Hırsızları, 100.000 Dolar Değerinde Nadir Kartları Çaldı!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?