Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NPM paketinin QR kodu kullanarak çerez çalan kötü yazılım yaydığına dikkat!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NPM paketinin QR kodu kullanarak çerez çalan kötü yazılım yaydığına dikkat!

Siber Güvenlik

NPM paketinin QR kodu kullanarak çerez çalan kötü yazılım yaydığına dikkat!

teknomers
Son güncelleme: 23 Eylül 2025 13:53
teknomers
Paylaş
Paylaş

QR Kodların Yeni Kötü Amaçlı Kullanımı

Son dönemde ortaya çıkan bir npm paketi olan ‘fezbox’, zararlı yazılım aktörlerinin sunucularından çerez çalma amacıyla QR kodları kullanarak veri toplayan yenilikçi bir yöntem geliştirmiştir. Bu paket, bir yardımcı kütüphane olarak maskeleme yapmakta ve steganografik teknikler kullanarak hassas bilgileri, özellikle de kullanıcı kimlik bilgilerini, tehlikeye atılmış makinelerden toplamaktadır.

Contents
  • QR Kodların Yeni Kötü Amaçlı Kullanımı
  • QR Kodların Yeni Kullanım Alanı
  • Yasadışı URL’lerin Tespitsiz İletimi
  • Yüklenen QR Kodu

QR Kodların Yeni Kullanım Alanı

Geleneksel olarak 2D barkodlar olarak bilinen QR kodları, genellikle pazarlama içeriği taşımak veya bağlantılar paylaşmak için tasarlanmıştı. Ancak son dönemde saldırganlar, bu barkodların içerisine zararlı kodları gizleme amacıyla yeni bir kullanım alanı bulmuşlardır. Bu hafta, Socket Tehdit Araştırma Ekibi, dünyanın en büyük açık kaynak kayıt defteri olan npmjs.com üzerinde, ‘fezbox’ adlı zararlı paketi tespit etmiştir.

Bu paket, zararlı bir JPG görüntüsü içeren QR kodunu yüklemek için gizli talimatlar içermektedir. Daha sonra bu kodu işleyerek saldırının ikinci aşamasında obfuscate edilmiş bir yük çalıştırılmaktadır. Npmjs.com verilerine göre, bu paket, veri tabanından kaldırılmadan önce en az 327 kez indirilmiştir.

Yasadışı URL’lerin Tespitsiz İletimi

BleepingComputer tarafından onaylandığı üzere, zararlı yük genellikle paketin dist/fezbox.cjs dosyasında yer almaktadır (örneğin 1.3.0 versiyonu). Socket’ten tehdit analisti Olivia Brown, kodun dosyada minify edilmiş şeklinin, biçimlendirilerek daha okunabilir hale getirilebileceğini belirtmektedir.

Kodun koşulları, uygulamanın bir geliştirme ortamında mı yoksa üretim ortamında mı çalıştığını kontrol etmektedir. “Bu genellikle bir gizlilik taktiğidir. Tehdit aktörü, bir sanal ortamda veya herhangi bir üretim dışı ortamda yakalanmak istemez, bu nedenle istismarlarının nasıl çalışacağını belirlemek için genellikle belirli önlemler alırlar,” diyor Brown.

“120 saniye sonra, bir QR kodundan kodu çözerek çalıştırır,” diye ekliyor.

Görüntüdeki ters çevrilmiş karakter dizisi, şu şekilde görünmektedir:

hxxps://res[.]cloudinary[.]com/dhuenbqsq/image/upload/v1755767716/b52c81c176720f07f702218b1bdc7eff_h7f6pn.jpg

URL’nin tersten saklanması, saldırganın, kodda URL’leri arayan statik analiz araçlarını aşmak için kullandığı bir gizlilik tekniğidir.

Yüklenen QR Kodu

Yukarıdaki URL tarafından döndürülen QR kodu, geleneksel pazarlama veya iş ortamlarında gördüğümüz QR kodlardan oldukça farklıdır. Bu QR kodu çok fazla veri içermektedir ve standart telefon kameralarıyla güvenilir bir şekilde okunamamaktadır. Tehdit aktörleri, bu barkodu, paketin çözebileceği obfuscate edilmiş kodu iletmek için özel olarak tasarlamışlardır.

Araştırmacı, obfuscate edilmiş yükün, document.cookie aracılığıyla bir çerezi okuyacağını açıklamaktadır. “Daha sonra kullanıcı adı ve şifreyi elde eder, yine burada da karakter dizisini ters çevirme taktiğini görüyoruz (drowssap kelimesi ehetonu).”

“Eğer çalıntı çerezde hem bir kullanıcı adı hem de şifre varsa, bu bilgiyi HTTPS POST isteği ile https://my-nest-app-production[.]up[.]railway[.]app/users adresine gönderir. Aksi takdirde sessizce çıkar.”

Sosyal mühendislik dolandırıcılıklarında QR kodların kullanıldığı sayısız örnek görmüş bulunmaktayız. Ancak bu durumlar, insan müdahalesini gerektirmektedir; yani QR kodunu taramak ve bir phishing sitesine yönlendirilmek gibi.

Socket’in bu haftaki keşfi, kırılmış makinelerin, bir komut ve kontrol (C2) sunucusu ile iletişim kurmasına olanak tanıyan yeni bir yaklaşımı göstermektedir. Bu iletişim, proxy veya ağ güvenlik araçları için sıradan görsel trafik gibi görünmektedir. Geleneksel steganografi genellikle zararlı kodları resimlerin, medya dosyalarının veya meta verilerin içine gizlemekteyken, bu yaklaşım bir adım daha ileri gitmekte ve tehdit aktörlerinin mevcut her ortamı istismar edeceğini göstermektedir.

Güncel Siber Güvenlik Haberleri – 2

Yeni Startup’lar Deepfakes ve Hareket Halindeki Verilere Odaklanıyor
Araştırmacılar, “Eternity Project” Kötü Amaçlı Yazılım Hizmetinin Telegram Üzerinden Satıldığı Konusunda Uyardı
Yakın Zamandaki Fortinet Kusuruyla Ele Geçirilen Ağlara Erişim Satan Siber Saldırganlar
2023’te Etkili Güvenlik Açığı Yönetimi
Acil: Instructure Eğitiminin Siber Olayını Açıklıyor, Etkisi Araştırılıyor
ETİKETLENDİ:ÇalançerezDikkatKoduKötüKullanarakNpmpaketininyaydığınaYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ormanda 99 Gece: RAM Rehberi
Sonraki Makale Hideo Kojima’nın yeni önizlemesi, P.T. havası veriyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?