Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: NuGet Tedarik Zinciri Saldırısında 60 Yeni Kötü Amaçlı Paket Ortaya Çıkarıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » NuGet Tedarik Zinciri Saldırısında 60 Yeni Kötü Amaçlı Paket Ortaya Çıkarıldı

GenelSiber Güvenlik

NuGet Tedarik Zinciri Saldırısında 60 Yeni Kötü Amaçlı Paket Ortaya Çıkarıldı

teknomers
Son güncelleme: 11 Temmuz 2024 23:52
teknomers
Paylaş
Paylaş


11 Tem 2024Haber odasıYazılım Güvenliği / Tehdit İstihbaratı

Tehdit aktörlerinin, Ağustos 2023’te başlayan ve devam eden bir kampanyanın parçası olarak NuGet paket yöneticisine yeni bir kötü amaçlı paket dalgası yayınladıkları ve ayrıca tespit edilmekten kaçınmak için yeni bir gizlilik katmanı ekledikleri gözlemlendi.

Yazılım tedarik zinciri güvenlik firması ReversingLabs, sayıları 60’a yakın ve 290 versiyona yayılan yeni paketlerin, Ekim 2023’te ortaya çıkan önceki sete göre daha rafine bir yaklaşımı ortaya koyduğunu söyledi.

Saldırganlar, NuGet’in MSBuild entegrasyonlarını kullanmaktan, “bir uygulamanın kodunu derlemeden sonra değiştirmek için bir .NET programlama tekniği olan Aracı Dil (IL) Örme’yi kullanarak meşru PE ikili dosyalarına yerleştirilen basit, gizlenmiş indiricileri kullanan bir stratejiye” geçtiler, güvenlik araştırmacısı Karlo Zanki söz konusu.

Hem eski hem de yeni sahte paketlerin nihai hedefi, SeroXen RAT adlı hazır bir uzaktan erişim trojanını teslim etmektir. Tanımlanan tüm paketler o zamandan beri kaldırılmıştır.

NuGet Tedarik Zinciri Saldırısı

En son paket koleksiyonu, yeni bir tekniğin kullanımıyla karakterize ediliyor: IL dokuma Bu, meşru bir NuGet paketinden alınan meşru bir Taşınabilir Yürütülebilir (PE) .NET ikili dosyasına kötü amaçlı işlevsellik enjekte etmeyi mümkün kılar.

Bu, şu gibi popüler açık kaynaklı paketleri almayı içerir: Guna.UI2.WinForms ve yukarıda belirtilen yöntemle yama yaparak “Gսոa.UI3.Wіnfօrms” adlı sahte bir paket oluşturmak, bu pakette “u”, “n”, “i” ve “o” harflerinin yerine eşdeğerleri olan “ս” (u057D), “ո” (u0578), “і” (u0456) ve “օ” (u0585) harfleri ile homoglifler kullanmak.

Zanki, “Tehdit aktörleri, hassas verileri çıkarmak veya saldırganlara BT varlıkları üzerinde kontrol sağlamak için kullanılan kötü amaçlı kodlarla kurbanlarını tehlikeye atmak ve onları enfekte etmek için kullandıkları yöntem ve taktikleri sürekli olarak geliştiriyorlar” dedi.

“Bu son kampanya, kötü niyetli aktörlerin, NuGet gibi popüler açık kaynaklı paket yöneticilerinden kötü amaçlı veya değiştirilmiş paketleri indirip kullanmaları için geliştiricileri ve güvenlik ekiplerini kandırmak amacıyla kullandıkları yeni yolları ortaya koyuyor.”



siber-2

Stardew Valley 1.6 güncellemesi yeni etkinlikler, ustalık sistemi, NPC diyaloğu ve daha fazlasını sunuyor
Intel, Mevcut ve Yeni Nesil NUC Mini Bilgisayarları Geliştirmek İçin ASUS’u Seçti
Starfield Limited Edition Xbox Kablosuz Oyun Kumandası ve Kulaklık Şimdi Kullanılabilir
Nifty Cyberpunk 2077 modu, her gizli mücevheri ve sırrı bulmanıza yardımcı olur
Wonder Woman Oyununun Tek Oyunculu Bir Aksiyon-Macera Oyunu Olduğunu, Canlı Hizmet Vermeyeceğini Doğruladı WB
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğiçıkarıldıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüNasıl heklenirNuGetortayaPaketSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartedarikveri ihlaliyazılım açığıYeniZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Marvel Patronu Deadpool ve Wolverine Set Sızıntılarının Değerli Olduğunu Söyledi
Sonraki Makale Elon Musk’un vaat ettiği devrim gecikecek. Robotaxi daha önce söz verildiği gibi 8 Ağustos’ta sunulmayacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?