Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: npm Üzerindeki Sahte WhatsApp API Paketi: Mesajlar ve Kişiler Çalıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » npm Üzerindeki Sahte WhatsApp API Paketi: Mesajlar ve Kişiler Çalıyor!

Siber Güvenlik

npm Üzerindeki Sahte WhatsApp API Paketi: Mesajlar ve Kişiler Çalıyor!

teknomers
Son güncelleme: 22 Aralık 2025 20:52
teknomers
Paylaş
Paylaş

Son günlerde siber güvenlik uzmanları, NPM (Node Package Manager) deposunda yer alan ve kötü niyetli bir yazılım paketi olan “lotusbail” hakkında uyarılarda bulundu. Bu paket, WhatsApp API’yi işlevsel bir şekilde sunmakta, fakat aynı zamanda kullanıcıların mesajlarını yakalayıp, WhatsApp hesaplarına erişim sağlamakta olan bir dizi kötü niyetli işlevsellik içermektedir.

Malware’ların Yükselişi: “lotusbail” Paketi

2025 yılı Mayıs ayında “seiren_primrose” adlı bir kullanıcı tarafından yüklenen bu paket, o günden bu yana 56,000’den fazla indirme almıştır. Son bir hafta içinde ise 711 kez indirilmiştir. Koi Security araştırmacısı Tuval Admoni’ye göre, bu paket WhatsApp kimlik bilgilerini çalmanın yanı sıra, mesajlaşmaları saldırgana iletmekte ve kurbanın WhatsApp hesabına kalıcı erişim sağlamaktadır.

Nasıl Çalışıyor?

“Lotusbail,” kullanıcıların hesap oturum açma bilgilerini toplamak ve mesaj tarihçesini, kişileri hatta medya dosyalarını çalmak için tasarlanmıştır. Bu kötü niyetli yazılım, çalınan verileri şifreleyerek saldırganın kontrolündeki bir sunucuya göndermektedir. Özellikle, mevcut bir WebSocket kütüphanesi olan “@whiskeysockets/baileys” üzerine inşa edilmiştir; bu da yazılımın daha fazla güvenilirlik algısı yaratmasını sağlamaktadır.

Yazılım, saldırganın cihazının kurbanın WhatsApp hesabı ile kalıcı olarak bağlanmasına olanak tanıyan gömülü bir eşleştirme kodu içermekte. Koi Security’nin başka bir araştırmacısı Idan Dardikman, “Bu kütüphaneyi kullandığınızda, uygulamanızı bağlamakla kalmıyorsunuz; aynı zamanda bir tehdit aktörünün cihazını da bağlıyorsunuz,” diyor. Böylelikle, saldırganın cihazı kurbanın WhatsApp hesabına kalıcı olarak bağlanmış oluyor ve bu durum, yazılım kaldırıldığında bile devam ediyor.

Güvenlik Önlemleri ve Yapılması Gerekenler

Bu tür bir saldırıyı önlemek için, geliştiricilerin yazılım paketlerini kullanmadan önce dikkatli inceleme yapmaları ve güvenilir kaynaklardan gelmediği sürece bilinmeyen kütüphaneleri kullanmamaları önemlidir. Özellikle NPM gibi büyük depolarda yer alan paketlerin kalitesi, indirme sayılarına bakılarak değerlendirilmektedir; bu da kötü niyetli yazılımların sızmasına zemin hazırlamaktadır.

Sonuç

Siber güvenlik tehditleri her geçen gün gelişmektedir ve “lotusbail” gibi kötü niyetli yazılımlar, bireylerin ve şirketlerin veri güvenliğini tehlikeye atmaktadır. Güvenlik sistemleri, bu tür yazılımları tespit etme konusunda yetersiz kalabilir. Bu nedenle, yazılım geliştiricileri ve kullanıcılar için sürekli eğitim ve dikkatli gözlem büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Malware’ların Yükselişi: “lotusbail” Paketi
    • Nasıl Çalışıyor?
  • Güvenlik Önlemleri ve Yapılması Gerekenler
    • Sonuç
Kritik VMware Aria’nın SSH Kimlik Doğrulama Baypas Güvenlik Açığı için PoC İstismarı Yayınlandı
Federal, Eyalet Kurumlarının Yardım Programları Sentetik Kimlik Sahtekarlığıyla Karşı Karşıya
Whatsapp ‘haber bülteni’ yayınlıyor
Security LeadHER, Güvenlik Sektöründe Kadınlar için Çığır Açan Açılış Konferansını Tamamladı
Shopify Plus Mağazaları, Parola Desteğiyle Parolasız Oturum Açmayı Kolayca Ekleyebilir
ETİKETLENDİ:APIçalıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKişilermesajlarnetwork securityNpmpaketiransomware malwareSahtesoftware vulnerabilitythe hacker newsüzerindekiwhatsapp
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Switch 2 İçin Daha Fazla Tomb Raider Oyunu Gelebilir mi?
Sonraki Makale <p><strong>Evde Kokteyl Yapımında Devrim: 2023’ün En İyi Cihazları!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?