Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor

GenelSiber Güvenlik

‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor

teknomers
Son güncelleme: 3 Eylül 2024 03:09
teknomers
Paylaş
Paylaş


02 Eyl 2024Ravi LakshmananYazılım Güvenliği / Kötü Amaçlı Yazılım

Roblox geliştiricileri, sahte npm paketleri aracılığıyla sistemleri tehlikeye atmayı amaçlayan ısrarlı bir kampanyanın hedefi haline geldi ve bu durum, tehdit aktörlerinin kötü amaçlı yazılımları dağıtmak için açık kaynaklı ekosisteme olan güveni nasıl suistimal etmeye devam ettiğini bir kez daha gözler önüne serdi.

“Saldırganlar, popüler ‘noblox.js’ kütüphanesini taklit ederek hassas verileri çalmak ve sistemleri tehlikeye atmak için tasarlanmış düzinelerce paket yayınladılar,” Checkmarx araştırmacısı Yehuda Gelb söz konusu teknik bir raporda.

Faaliyete ilişkin ayrıntılar ilk olarak Ağustos 2023’te ReversingLabs tarafından bir belgelendirme çalışması kapsamında belgelendi. kampanya Ekim 2021’de Luna Token Grabber adlı bir hırsızı ele geçiren şirket, bunun “iki yıl önce ortaya çıkarılan bir saldırının tekrarı” olduğunu söyledi.

Yılın başından bu yana, iki paket daha eklendi noblox.js-proxy-sunucusu Ve noblox-ts Kötü niyetli oldukları ve Quasar RAT adlı uzaktan erişim trojanını ve hırsız kötü amaçlı yazılımı dağıtmak için popüler Node.js kütüphanesini taklit ettikleri tespit edildi.

Gelb, “Bu kampanyanın saldırganları, kötü amaçlı paketleri için ikna edici bir meşruiyet yanılsaması yaratmak amacıyla marka gaspı, kombosquat ve yıldız gaspı gibi teknikler kullandılar” dedi.

Bu amaçla, paketlere noblox.js-async, noblox.js-thread, noblox.js-threads ve noblox.js-api adları verilerek meşruiyet görünümü kazandırılır ve bu da şüphesiz geliştiricilere bu kütüphanelerin meşru “noblox.js” paketiyle ilişkili olduğu izlenimini verir.

Paket indirme istatistikleri aşağıda listelenmiştir –

Kullanılan bir diğer teknik ise, sahte paketlerin kaynak deposunu gerçek noblox.js kütüphanesininki gibi listeleyerek daha güvenilir görünmesini sağlayan starjacking’dir.

Son yinelemeye yerleştirilen kötü amaçlı kod, ek yükleri sunmak için bir ağ geçidi görevi görüyor GitHub deposunda barındırılıyoraynı anda Discord belirteçlerini çalıyor, tespit edilmekten kaçınmak için Microsoft Defender Antivirus dışlama listesini güncelliyor ve Windows Kayıt Defteri değişikliği yoluyla kalıcılığı ayarlıyor.

“Kötü amaçlı yazılımın etkinliğinin merkezinde, Windows Ayarları uygulamasını kullanarak sürekli erişimi garanti altına alan kalıcılık yaklaşımı yer alıyor,” diye belirtti Gelb. “Sonuç olarak, bir kullanıcı Windows Ayarları uygulamasını açmaya çalıştığında, sistem yanlışlıkla kötü amaçlı yazılımı çalıştırıyor.”

Saldırı zincirinin nihai hedefi, saldırgana enfekte sistem üzerinde uzaktan kontrol sağlayan Quasar RAT’ın konuşlandırılmasıdır. Toplanan bilgiler, bir Discord webhook’u kullanılarak saldırganın komuta ve kontrol (C2) sunucusuna sızdırılır.

Bulgular, kaldırma çabalarına rağmen sürekli olarak yeni paketlerin yayınlanmaya devam ettiğinin bir göstergesi ve bu da geliştiricilerin devam eden tehdide karşı dikkatli olmalarını gerekli kılıyor.



siber-2

Xiaomi 13 Ultra en hızlı amiral gemisi kamerasına sahip olacak mı? Şirket, özel bir modda cihazın yalnızca 0,8 saniyede fotoğraf çekebileceğini söylüyor.
New Destiny 2 Xur Konumu Bugün 7 Haziran 2024 (Ve Xur Ne Satıyor)
Çipli Başlangıç ​​Verimli Bilgisayarları Büyük Fon Aldı, Modern Tekliflerden 100 Kat Daha Verimli Mimariyi Ortaya Çıkardı
Windows 11 yakında tüm RGB PC aydınlatmanızın kontrolünü ele geçirecek
Şimdiye kadar toplanan en büyük asteroit örneği Dünya’ya iniyor
ETİKETLENDİ:ağ güvenliğiAmaçlıatıyorbilgi Güvenliğibilgisayar Güvenliğiedenfidye yazılımı kötü amaçlı yazılımgeliştiricilerininhack haberlerihacker haberleriKötünasıl hacklenirnoblox.jsyiNpmpaketleriRobloxsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemleriniTaklittehlikeyeveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bugün NYT Connections — Salı, 3 Eylül için ipuçları ve cevaplar (oyun #450)
Sonraki Makale Splitgate 2, fütüristik hikayesiyle kendini fazla ciddiye almayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?