Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Npm Truva Atı UAC’yi Atlıyor, AnyDesk’i “Osuyumlu” Paketle Kuruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Npm Truva Atı UAC’yi Atlıyor, AnyDesk’i “Osuyumlu” Paketle Kuruyor

GenelSiber Güvenlik

Npm Truva Atı UAC’yi Atlıyor, AnyDesk’i “Osuyumlu” Paketle Kuruyor

teknomers
Son güncelleme: 20 Ocak 2024 02:21
teknomers
Paylaş
Paylaş


19 Ocak 2024Haber odasıYazılım Güvenliği / Casus Yazılım

Npm kayıt defterine yüklenen kötü amaçlı bir paketin, güvenliği ihlal edilmiş Windows makinelerine gelişmiş bir uzaktan erişim truva atı dağıttığı tespit edildi.

“adlı paket”işletim sistemi uyumlu9 Ocak 2024’te yayınlandı ve toplam ilgi gördü. 380 indirme indirilmeden önce.

işletim sistemi uyumlu dahil Yazılım tedarik zinciri güvenlik firması Phylum’a göre “birkaç tuhaf ikili dosya”; bunlar arasında tek bir yürütülebilir dosya, bir dinamik bağlantı kitaplığı (DLL) ve bir JavaScript dosyasının yanı sıra şifrelenmiş bir DAT dosyası da bulunuyor.

Bu JavaScript dosyası (“index.js”) bir “autorun.bat” toplu komut dosyasını çalıştırır, ancak bunu yalnızca hedef makinenin Microsoft Windows’ta çalışıp çalışmadığını belirlemek için bir uyumluluk kontrolü çalıştırdıktan sonra gerçekleştirir.

Platform Windows değilse, kullanıcıya betiğin Linux’ta veya tanınmayan bir işletim sisteminde çalıştığını belirten bir hata mesajı görüntüler ve onları “Windows Sunucu İşletim Sistemi” üzerinde çalıştırmaya teşvik eder.

Toplu komut dosyası, yönetici ayrıcalıklarına sahip olup olmadığını doğrular ve değilse, ” adlı meşru bir Microsoft Edge bileşenini çalıştırır.cookie_exporter.exe“bir PowerShell komutu aracılığıyla.

İkili dosyayı çalıştırmayı denemek, bir Kullanıcı Hesabı Denetimini tetikleyecektir (UAC) hedeften bunu yönetici kimlik bilgileriyle yürütmesini isteyen istem.

Tehdit aktörü bunu yaparken DLL arama sırası ele geçirme adı verilen teknikten yararlanarak DLL (“msedge.dll”) dosyasını çalıştırarak saldırının bir sonraki aşamasını gerçekleştirir.

Kitaplığın truva atı haline getirilmiş sürümü, DAT dosyasının (“msedge.dat”) şifresini çözmek ve “msedgedat.dll” adlı başka bir DLL başlatmak için tasarlanmıştır; bu DLL, daha sonra “kdark1″ adlı aktör tarafından kontrol edilen bir alanla bağlantılar kurar.[.]Bir ZIP arşivini almak için com”.

ZIP dosyası, AnyDesk uzak masaüstü yazılımının yanı sıra WebSockets aracılığıyla bir komut ve kontrol (C2) sunucusundan talimatlar alabilen ve ana bilgisayardan hassas bilgiler toplayabilen bir uzaktan erişim truva atı (“verify.dll”) ile birlikte gelir. .

Ayrıca “Güvenli Tercihler’e Chrome uzantılarını yükler, AnyDesk’i yapılandırır, ekranı gizler ve Windows’un kapatılmasını devre dışı bırakır, [and] Phylum, klavye ve fare olaylarını yakalıyor” dedi.

Kampanya kapsamında kullanılan tek npm modülü “osuyumlu” gibi görünse de bu gelişme, tehdit aktörlerinin tedarik zinciri saldırıları için giderek daha fazla açık kaynaklı yazılım (OSS) ekosistemlerini hedef aldığını bir kez daha işaret ediyor.

“İkili açıdan bakıldığında, verilerin şifresini çözme, iptal edilmiş bir sertifikayı imzalama için kullanma, uzak kaynaklardan diğer dosyaları çekme ve tüm süreç boyunca kendisini standart bir Windows güncelleme işlemi olarak gizlemeye çalışma süreci, normalde gördüklerimizle karşılaştırıldığında nispeten karmaşıktır. OSS ekosistemlerinde” dedi şirket.

Açıklama, bulut güvenlik şirketi Aqua’nın, en çok indirilen 50.000 npm paketinin %21,2’sinin kullanımdan kaldırıldığını ve kullanıcıları güvenlik risklerine maruz bıraktığını açıklamasının ardından geldi. Başka bir deyişle, kullanımdan kaldırılan paketler haftada tahmini 2,1 milyar kez indiriliyor.

Bu, paketlerle ilişkili arşivlenmiş ve silinmiş GitHub depolarının yanı sıra görünür bir depo, taahhüt geçmişi ve sorun takibi olmadan tutulanları da içerir.

Güvenlik araştırmacıları Ilay Goldman ve Yakir Kadkoda, “Bakımcılar güvenlik kusurlarını yamalar veya CVE atamalarıyla ele almak yerine, etkilenen paketleri kullanımdan kaldırmayı tercih ettiğinde bu durum kritik hale geliyor.” söz konusu.

“Bunu özellikle endişe verici kılan şey, zaman zaman bu bakımcıların paketi resmi olarak npm’de kullanımdan kaldırılmış olarak işaretlememesi ve potansiyel tehditlerden habersiz kalan kullanıcılar için bir güvenlik açığı bırakmasıdır.”



siber-2

SBP, hesapları arasındaki transferler için komisyonu kaldırmak istiyor
Dead Island 2 – Halperin Hotel Kiralık Kasa Anahtarları Rehberi
ZD Tech: Blok zincirindeki her şey 3 dakikadan daha kısa sürede!
Marvel’s Spider-Man: Miles Morales’i Ucuza Almak İçin Son Şans
Starlink: SpaceX yörüngeye yeni bir uydu salvosu gönderdi
ETİKETLENDİ:ağ güvenliğiAnyDeskiatıAtlıyorbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikuruyorNasıl heklenirNpmOsuyumluPaketlesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartruvaUACyiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jeep’in tamamen elektrikli Wagoneer S’i 2024 sonbaharında ABD’de satışa çıkacak
Sonraki Makale Samsung’un ikinci nesil 3nm çip üretimini denediği bildiriliyor – SF3 düğümünün tam rampası bu yılın sonlarında gelecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kaspersky, Steam Wallpaper Engine’da hesapları ele geçiren zararlı yazılım buldu
Donanım
Dijital girişimci Raspberry Pi ile mizahi fiziksel NFT cihazı yaptı
Donanım
Telegram’ın Hindistan’daki Yasağı VPN ve Rakip Uygulamalara Talebi Artırdı
Genel
Elastic, CRV destekli DeductiveAI’yi 85M$’ye alıyor
Yapay Zeka
Trump, Apple’ın Intel ile çip üretimi için anlaştığını açıkladı
Donanım

MapTap, günlük bir coğrafya oyunu, benim yeni Wordle’ım oldu

Yeni Bir Eğlence: Coğrafya Oyunu MapTap ile Tanışın

Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?