Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rogue npm Paketi Yeni Tedarik Zinciri Saldırısında Açık Kaynak Rootkit Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rogue npm Paketi Yeni Tedarik Zinciri Saldırısında Açık Kaynak Rootkit Kullanıyor

GenelSiber Güvenlik

Rogue npm Paketi Yeni Tedarik Zinciri Saldırısında Açık Kaynak Rootkit Kullanıyor

teknomers
Son güncelleme: 5 Ekim 2023 03:25
teknomers
Paylaş
Paylaş


04 Eki 2023THNTedarik Zinciri / Kötü Amaçlı Yazılım

Npm paket kayıt defterinde gizlenmiş, açık kaynaklı bir rootkit dağıtan yeni bir aldatıcı paket ortaya çıkarıldı. r77Bu, ilk kez hileli bir paketin rootkit işlevselliği sağladığı anlamına geliyor.

Söz konusu paket düğüm-gizleme-konsol-pencerelerimeşru npm paketini taklit eden düğüm-gizleme-konsol-pencere yazım hatası kampanyasının bir örneği. Oldu 704 kez indirildi kaldırılmadan önce son iki ay içinde.

ReversingLabs, ilk tespit edildi Ağustos 2023’teki faaliyette, paketin “açık kaynaklı bir rootkit olan r77’nin yerleştirilmesini kolaylaştıran bir Discord botu indirdiği” belirtildi ve şunu ekledi: “açık kaynaklı projelerin giderek kötü amaçlı yazılım dağıtmak için bir yol olarak görülebileceğini öne sürüyor.” “

Yazılım tedarik zinciri güvenlik firmasına göre kötü amaçlı kod, paketin index.js dosyasında yer alıyor ve yürütüldüğünde otomatik olarak çalıştırılan bir yürütülebilir dosyayı getiriyor.

Söz konusu yürütülebilir dosya, C# tabanlı açık kaynaklı bir truva atıdır. DiscordRAT 2.0Güvenlik yazılımını devre dışı bırakırken, hassas verilerin toplanmasını kolaylaştıran 40’tan fazla komutu kullanarak kurban bir ana makineyi Discord üzerinden uzaktan kontrol etme özellikleriyle birlikte gelir.

Talimatlardan biri, uygulamayı başlatmak için kullanılan “!rootkit”tir. r77 rootkit’i güvenliği ihlal edilmiş sistem hakkında. r77, aktif olarak bakımı yapılıyor bayt kodu77dosyaları ve işlemleri gizlemek için tasarlanmış ve diğer yazılımlarla birlikte paketlenebilen veya doğrudan başlatılabilen bir “dosyasız ring 3 rootkit’tir”.

Bu, r77’nin vahşi doğada kötü niyetli kampanyalarda kullanıldığı ilk sefer değil; tehdit aktörleri onu SeroXen truva atını ve kripto para birimi madencilerini dağıtan saldırı zincirlerinin bir parçası olarak kullanıyor.

Dahası, node-hide-console-windows’un iki farklı versiyonunun, adlı açık kaynaklı bir bilgi hırsızını getirdiği bulundu. Boş Yakalayıcı DiscordRAT 2.0’ın yanı sıra bunu “görsel kod güncellemesi” olarak maskeliyor.

Kampanyanın dikkate değer bir yönü, tamamen ücretsiz ve halka açık olarak çevrimiçi olarak erişilebilen bileşenlerin temelleri üzerine inşa edilmiş olması, tehdit aktörlerinin hepsini bir araya getirmesi için çok az çaba gerektirmesi ve “tedarik zinciri saldırı kapısının artık düşük risklilere açık olmasıdır” aktörler.”

Araştırma bulguları, geliştiricilerin açık kaynak kodlu depolardan paketler yüklerken dikkatli olmaları gerektiğinin altını çiziyor. Bu haftanın başlarında Fortinet FortiGuard Laboratuvarları, veri toplama özellikleriyle donatılmış, kodlama stili ve yürütme yöntemlerinde farklılıklara sahip yaklaşık üç düzine modül tespit etti.

Güvenlik araştırmacısı Lucija Valentić, “Kötü niyetli aktör veya aktörler, paketlerinin güvenilir görünmesini sağlamak için çaba harcadı” dedi.

“Bu kampanyanın arkasındaki aktör veya aktörler, yazım hatası yapılan meşru paketin sayfasına çok benzeyen bir npm sayfası oluşturdu ve hatta taklit ettikleri paketi yansıtmak için kötü amaçlı paketin 10 versiyonunu oluşturdu.”



siber-2

Samsung’unkinden daha ince olan bu katlanabilir akıllı telefon 400.000 kez katlanabiliyor.
Quordle bugün – 4 Ağustos Pazar günü için ipuçları ve cevaplar (oyun #923)
Last Epoch Harbingers of Ruin en iyi özelliklerini daha da iyi hale getiriyor
Helldivers 2’de çapraz oyun var mı?
Açık beta sürümünde Windows için Nearby Share uygulaması, dosya paylaşımını her zamankinden daha kolay hale getiriyor
ETİKETLENDİ:Açıkağ güvenliğibilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikaynakKullanıyorNasıl heklenirNpmpaketiRogueRootkitSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartedarikveri ihlaliyazılım güvenlik açığıYeniZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kodak, Satış Sezonu Öncesinde 43 İnç Matrix QLED TV, CA PRO 55 İnç Akıllı Google TV’yi Piyasaya Sürüyor
Sonraki Makale Kaliforniya’nın Rezervuarları Geçen Yıla Göre Şaşırtıcı Bir Geri Dönüşle Tükendi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?