<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Cüzdanlarını &#8211; Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri</title>
	<atom:link href="https://teknomers.com/tag/cuzdanlarini/feed/" rel="self" type="application/rss+xml" />
	<link>https://teknomers.com</link>
	<description>Güncel Spor &#124; Oyun &#124; Teknoloji &#124; Haberleri &#124; Bilimsel Gelişmeler &#124; Uzay &#124; Siber Güvenlik &#124; Blog Yazıları</description>
	<lastBuildDate>Tue, 16 Dec 2025 16:57:00 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>
	<item>
		<title>Rogue NuGet Paketi: Tracer.Fody Olunarak Kripto Cüzdanlarını Çalıyor</title>
		<link>https://teknomers.com/rogue-nuget-paketi-tracer-fody-olunarak-kripto-cuzdanlarini-caliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 16 Dec 2025 16:56:57 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[çalıyor]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[Cüzdanlarını]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[Kripto]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[NuGet]]></category>
		<category><![CDATA[olunarak]]></category>
		<category><![CDATA[paketi]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[Rogue]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[Tracer.Fody]]></category>
		<guid isPermaLink="false">https://teknomers.com/rogue-nuget-paketi-tracer-fody-olunarak-kripto-cuzdanlarini-caliyor/</guid>

					<description><![CDATA[Dec 16, 2025Ravie LakshmananSiber Güvenlik / Kripto Para ## NuGet Paketlerindeki Tehlikeler: Tracer.Fody Olayı Son dönemde, siber güvenlik araştırmacıları, popüler .NET izleme kütüphanesi Tracer.Fody&#8217;yi taklit eden ve gizlice kullanıcıların kripto para cüzdan verilerini çalan bir NuGet paketi keşfetti. &#8220;Tracer.Fody.NLog&#8221; adı verilen bu zararlı paket, 26 Şubat 2020&#8217;de &#8220;csnemess&#8221; kullanıcı adıyla yayımlandı ve neredeyse altı yıl [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div>
<p><span class="p-author"><i class="icon-font icon-calendar"></i><span class="author">Dec 16, 2025</span><i class="icon-font icon-user"></i><span class="author">Ravie Lakshmanan</span></span><span class="p-tags">Siber Güvenlik / Kripto Para</span></p>
</div>
<div id="articlebody">
<p>## NuGet Paketlerindeki Tehlikeler: Tracer.Fody Olayı</p>
<p>Son dönemde, siber güvenlik araştırmacıları, popüler .NET izleme kütüphanesi Tracer.Fody&#8217;yi taklit eden ve gizlice kullanıcıların kripto para cüzdan verilerini çalan bir NuGet paketi keşfetti. &#8220;Tracer.Fody.NLog&#8221; adı verilen bu zararlı paket, 26 Şubat 2020&#8217;de &#8220;csnemess&#8221; kullanıcı adıyla yayımlandı ve neredeyse altı yıl boyunca NuGet deposunda yer aldı.</p>
<p>### Zararlı Paketin Özellikleri</p>
<p>Zararlı paket, Tracer.Fody ile benzer bir isim yapısı kullanarak hem kullanıcıların dikkatini çekmeyi hem de güvenilir bir kütüphane gibi görünmeyi başardığı için büyük tehlike arz etmektedir. Yayınlandığı tarihten bu yana en az 2,000 kez indirildi ve bu da olası hedeflerin büyüklüğünü gözler önüne seriyor.</p>
<p>Socket güvenlik araştırmacısı Kirill Boychenko&#8217;nun belirttiği gibi, paket &#8220;standart bir .NET izleme entegrasyonu&#8221; olarak kendini tanıtırken, iç yapısında kullanıcıların kripto para cüzdan verilerini çalan bir mekanizma barındırıyor. Zararlı Tracer.Fody.dll dosyası, Stratis cüzdan dizinini tarıyor ve *.wallet.json uzantılı dosyaları okuyarak cüzdan verilerini elde ediyor. Bu veriler, Rusya merkezli bir sunucuya gönderiliyor.</p>
<p>### Yayılma Taktikleri</p>
<p>Zararlı yazılım, casual incelemelerden sıyrılabilmek için çeşitli taktikler kullanıyor. Gerçek bakım sahibinin ismini bir harf değişikliği ile taklit ederek ve kaynak kodunda Kiril benzeri karakterler kullanarak dikkatlerden kaçmayı başarıyor. Ayrıca, zararlı işlevsellikle ilgili kod, normal program yürütülmesi sırasında kullanılan sıradan bir yardımcı işleve gizleniyor.</p>
<p>Bu kurulmuş sistem sayesinde, paket bir proje tarafından referans alındığında otomatik olarak etkinleşiyor. Bu durum, projenin kullanıcılarının tehditten habersiz bir şekilde zararlı yazılımı yüklemesine neden oluyor.</p>
<p>### Korunma Yöntemleri</p>
<p>Siber güvenlik uzmanları, benzer taklitlerin tekrar ortaya çıkabileceğini belirtiyor. Diğer potansiyel hedefler arasında başka günlük ve izleme entegrasyonları ile argüman doğrulama kütüphaneleri yer alabilir. Kullanıcıların, indirdikleri NuGet paketlerini dikkatlice incelemeleri ve güvenilir kaynaklardan gelen güncellemeleri takip etmeleri öneriliyor.</p>
<p>Uygulama geliştiricilerin, yüklenen paketlerin gereksinim duyduğu izinleri ve erişimleri incelemesi oldukça önemlidir. Güvenlik tarayıcıları ve anti-virüs yazılımları da olası tehditlere karşı ek bir koruma katmanı sağlar.</p>
<p>### Sonuç</p>
<p>Zararlı paketler, açık kaynak yönetim sistemlerinde sinsi bir şekilde faaliyet gösterebilir ve kullanıcıların verilerini tehlikeye atabilir. &#8220;Tracer.Fody.NLog&#8221; örneği, siber tehditlerin ne kadar gelişmiş hale geldiğini ve kullanıcıların bu riske karşı nasıl hazırlıklı olması gerektiğini göstermektedir. Siber güvenlik topluluğu, bu tür tehlikeleri en aza indirmek için sürekli olarak dikkatli olmalı ve gelişmeleri takip etmelidir.</p>
</div>

<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/12/Rogue-NuGet-Paketi-TracerFody-Olunarak-Kripto-Cuzdanlarini-Caliyor.jpg" />	</item>
		<item>
		<title>Kötü amaçlı npm paketi, Nodemailer taklit ederek Atomic ve Exodus cüzdanlarını hedef alıyor.</title>
		<link>https://teknomers.com/kotu-amacli-npm-paketi-nodemailer-taklit-ederek-atomic-ve-exodus-cuzdanlarini-hedef-aliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Tue, 02 Sep 2025 06:15:30 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[alıyor]]></category>
		<category><![CDATA[Amaçlı]]></category>
		<category><![CDATA[Atomic]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[Cüzdanlarını]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[ederek]]></category>
		<category><![CDATA[Exodus]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[Kötü]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[Nodemailer]]></category>
		<category><![CDATA[Npm]]></category>
		<category><![CDATA[paketi]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[Taklit]]></category>
		<category><![CDATA[the hacker news]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/09/02/kotu-amacli-npm-paketi-nodemailer-taklit-ederek-atomic-ve-exodus-cuzdanlarini-hedef-aliyor/</guid>

					<description><![CDATA[Kripto Paralara Yönelik Tehdit: Kötü Amaçlı npm Paketi Son yıllarda kripto paraların popülaritesi arttıkça, kullanıcıları hedef alan siber saldırılar da yaygınlaşmaya başladı. Özellikle kripto cüzdanı uygulamaları, siber dolandırıcıların hedefinde. Yapılan son araştırmalar, npm (Node Package Manager) üzerinde kötü amaçlı bir paket keşfedildiğini ortaya koydu. Bu paket, Atomic ve Exodus gibi popüler cüzdanlar üzerinde zararlı kod [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Kripto Paralara Yönelik Tehdit: Kötü Amaçlı npm Paketi</h2>
<p>Son yıllarda <strong>kripto paraların</strong> popülaritesi arttıkça, kullanıcıları hedef alan siber saldırılar da yaygınlaşmaya başladı. Özellikle <strong>kripto cüzdanı</strong> uygulamaları, siber dolandırıcıların hedefinde. Yapılan son araştırmalar, <strong>npm</strong> (Node Package Manager) üzerinde kötü amaçlı bir paket keşfedildiğini ortaya koydu. Bu paket, <strong>Atomic</strong> ve <strong>Exodus</strong> gibi popüler cüzdanlar üzerinde <strong>zararlı kod</strong> enjekte etmek amacıyla kullanılmakta.</p>
<h2>npm Paketinde Gizli Tehdit</h2>
<p>Araştırmacılar, <strong>nodejs-smtp</strong> adlı kötü amaçlı paketin, sahte bir kimlik ile <strong>nodemailer</strong> adlı gerçek bir e-posta kütüphanesini taklit ettiğini belirttiler. Tasarım ve açıklama olarak tamamen aynı olan bu paket, 2025 Nisan ayında &#8220;nikotimon&#8221; adlı bir kullanıcı tarafından npm kayıtlarına yüklendi. Yüklenmesinden bu yana toplamda 347 kez indirildi. Bu paket, artık mevcut olmasa da, siber güvenlik açığının ne kadar ciddi olduğunu gözler önüne seriyor.</p>
<h2>Nasıl Çalışıyor?</h2>
<p>Bu kötü amaçlı paket, <strong>Electron</strong> araçlarını kullanarak, <strong>Atomic Wallet</strong>’ın <strong>app.asar</strong> dosyasını açıyor. Ardından, bu dosyadaki belirli bileşenleri zararlı bir yükle değiştiriyor ve uygulamayı tekrar paketliyor. Tüm bu işlemler gerçekleştirilirken, uygulamanın çalışma dizini silinerek izleri kaybettiriliyor. Soket araştırmacısı <strong>Kirill Boychenko</strong>, bu sürecin tehlikesine dikkat çekiyor.</p>
<h2>Hedef: Kullanıcıların Kripto Paralarını Çalmak</h2>
<p>Bu kötü amaçlı paketin ana amacı, alıcı adreslerini <strong>hard-coded</strong> cüzdanlarla değiştirerek, Bitcoin (BTC), Ethereum (ETH), Tether (USDT ve TRX USDT), XRP (XRP) ve Solana (SOL) gibi kripto para transferlerini yönlendirmek. Sonuç olarak, bu paket bir <strong>kripto çalıntı</strong> işlevi görüyor ve kullanıcının cüzdanından parayı çalmak için tasarlanmış.</p>
<h2>Gizli İşlevsellik ve Geliştiricilerin Dikkatini Çekmeme Stratejisi</h2>
<p>Kötü amaçlı paket, aynı zamanda bir SMTP tabanlı e-posta gönderici gibi çalışmakta. Böylece geliştiricilerin dikkatini çekmemek için kullanılan bu işlevsellik, uygulama testlerini geçmesini sağlıyor. Geliştiriciler, bu tür bir bağımlılığın sorgulanmasına fazla sebep vermiyorlar. Özellikle de paket, nodemailer ile uyumlu bir arayüze sahip olduğunda, şüphelenme ihtimali oldukça düşüyor.</p>
<h2>Geçmişteki Benzer Olaylar</h2>
<p>Bu gelişme, <strong>ReversingLabs</strong>&#8216;in <strong>pdf-to-office</strong> adlı bir npm paketi keşfettiği zamanlamayla da örtüşüyor. Bu paket, tıpkı nodejs-smtp gibi, Atomic ve Exodus cüzdanlarının <strong>app.asar</strong> arşivlerini açarak, içindeki JavaScript dosyasında değişiklik yapıyordu. Bu değişiklikler de <strong>clipper</strong> fonksiyonunu entegre ediyordu. Her iki olay, bir geliştiricinin rutin bir paket importunun, başka bir masaüstü uygulamasında sessizce değişiklik yapabileceğini gösteriyor.</p>
<h2>Sonuç</h2>
<p>Kötü amaçlı yazılımların yayılması, kripto para kullanıcılarının güvenliğini tehlikeye atmakta. Sadece kimi zaman dikkat edilmesi gereken basit önlemlerle, birçok potansiyel riski ortadan kaldırmak mümkün. Kullanıcıların her zaman dikkatli olmaları ve indirdikleri paketleri sorgulamaları büyük önem taşıyor. Özellikle, npm gibi platformlar üzerinden yapılan indirmelerin güvenilirliğine dair sorgulayıcı bir bakış açısına sahip olmaları gerekmekte. Kripto para cüzdanlarının güvenliği, sadece bireylerin değil, tüm ekosistemin sağlığı açısından kritik bir öneme sahiptir. Bu yüzden, geliştiricilerin ve kullanıcıların bu tür tehditlere karşı bilinçlenmeleri hayati öneme sahiptir.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/09/Kotu-amacli-npm-paketi-Nodemailer-taklit-ederek-Atomic-ve-Exodus.jpg" />	</item>
		<item>
		<title>PayPal, Çin ve Hindistan cüzdanlarını kullanarak 2 milyar kişi için sınır ötesi ödemeleri kolaylaştırıyor.</title>
		<link>https://teknomers.com/paypal-cin-ve-hindistan-cuzdanlarini-kullanarak-2-milyar-kisi-icin-sinir-otesi-odemeleri-kolaylastiriyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Wed, 23 Jul 2025 04:08:26 +0000</pubDate>
				<category><![CDATA[Genel]]></category>
		<category><![CDATA[#Hindistan]]></category>
		<category><![CDATA[çin]]></category>
		<category><![CDATA[Cüzdanlarını]]></category>
		<category><![CDATA[için]]></category>
		<category><![CDATA[kişi]]></category>
		<category><![CDATA[kolaylaştırıyor]]></category>
		<category><![CDATA[Kullanarak]]></category>
		<category><![CDATA[Milyar]]></category>
		<category><![CDATA[ödemeleri]]></category>
		<category><![CDATA[Ötesi]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[Sınır]]></category>
		<category><![CDATA[UPI]]></category>
		<category><![CDATA[WeChat Pay]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/07/23/paypal-cin-ve-hindistan-cuzdanlarini-kullanarak-2-milyar-kisi-icin-sinir-otesi-odemeleri-kolaylastiriyor/</guid>

					<description><![CDATA[PayPal World: Sınırları Kaldıran Yenilikçi Bir Platform PayPal, uluslararası ticareti kolaylaştırmak amacıyla küresel cüzdan şirketleriyle iş birliği yaparak yeni bir platform olan PayPal World&#8216;ü duyurdu. Bu platform, kullanıcıların yerel cüzdan ve ödeme sistemlerini kullanarak birbirlerine ödemeler yapmalarını sağlayacak. Amaç, dünya genelindeki kullanıcıları bir araya getirerek, kullanıcı deneyimini iyileştirmek ve ticareti daha erişilebilir hale getirmektir. Ortaklıklar [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>PayPal World: Sınırları Kaldıran Yenilikçi Bir Platform</h2>
<p>PayPal, uluslararası ticareti kolaylaştırmak amacıyla <strong>küresel cüzdan şirketleriyle</strong> iş birliği yaparak yeni bir platform olan <strong>PayPal World</strong>&#8216;ü duyurdu. Bu platform, kullanıcıların yerel cüzdan ve ödeme sistemlerini kullanarak birbirlerine ödemeler yapmalarını sağlayacak. Amaç, dünya genelindeki kullanıcıları bir araya getirerek, kullanıcı deneyimini iyileştirmek ve ticareti daha erişilebilir hale getirmektir.</p>
<h2>Ortaklıklar ve İş Birlikleri</h2>
<p>PayPal’ın stratejik ortakları arasında <strong>Hindistan</strong>’ın <strong>NPCI International Payments Limited</strong> (UPI &#8211; Unified Payment Interface) ve <strong>Çin</strong>’in <strong>Tenpay Global</strong> (Tencent’in ödeme kolu) yer alıyor. Ayrıca, Latin Amerika’nın önemli fintech şirketlerinden <strong>Mercado Pago</strong> ile de bir mutabakat imzalandı. Bu ortaklıklar sayesinde PayPal, dünya genelinde <strong>2 milyardan fazla</strong> kullanıcıya ulaşmayı hedefliyor. </p>
<p>Alex Chriss, PayPal’ın CEO’su, “PayPal World, dünyanın en büyük ödeme sistemlerini ve dijital cüzdanlarını tek bir platformda bir araya getiren benzersiz bir ödeme ekosistemidir” dedi. Chriss, bu platformun arka planda karmaşık bir yapı barındırdığını ancak kullanıcılara sunduğu basitliği vurgulayarak, bu değişikliklerin zamanla önemli bir etki yaratabileceğini belirtti. </p>
<h2>PayPal World&#8217;ün Sunduğu Avantajlar</h2>
<p><strong>PayPal World</strong> ile birlikte, PayPal ve Venmo kullanıcıları, dünya genelinde istedikleri kişilere para gönderebilecek. Örneğin, bir seyahat sırasında <strong>Çin</strong>’de bulunan kullanıcılar, PayPal aracılığıyla Weixin ödeme ağını kullanarak yerel işletmelere ödeme yapabilecekler. Aynı şekilde, <strong>Hindistan</strong>’dan bir müşteri, <strong>ABD</strong> merkezli bir web sitesinden alışveriş yaparken UPI cüzdanını kullanarak ödemesini gerçekleştirebilecek.</p>
<p>Bu özellikler, uluslararası ticaretin daha akıcı hale gelmesini sağlarken, kullanıcıların yerel ödeme sistemlerini kullanarak işlemlerini gerçekleştirmelerine olanak tanıyacak. </p>
<h2>Yüksek İşlem Hacimleri ve Kullanıcı Sayıları</h2>
<p>PayPal World, büyük ölçekli kullanıcı tabanına sahip cüzdan sistemlerine büyük bir kapı açıyor. Örneğin, Mercado Pago’nun yalnızca 2025’in ilk çeyreğinde işlem hacmi <strong>58.3 milyar dolar</strong> olarak kaydedildi. Hindistan’da ise UPI işlemleri sadece Haziran ayı için <strong>238 milyar doları</strong> aşmış durumda. <strong>Tenpay</strong>, uluslararası para transferi ve eşler arası ödemeleri daha da geliştirmeye yönelik çalışmalar yapıyor. </p>
<p>Wenhui Yang, Tenpay Global’in CEO’su, “Tenpay Global’ın, PayPal ve Venmo kullanıcılarına Weixin Pay QR kodlarını tarayarak ödeme yapma imkanı sunması büyük bir fırsat. Bu, Çin anakarasında küresel dijital cüzdanlar için erişimi artıracak” şeklinde konuştu. </p>
<h2>Gelecek Vizyonu</h2>
<p>PayPal World, 2023 sonbaharında lansman ortaklarıyla birlikte faaliyete geçecek. 2026’ya gelindiğinde, Venmo kullanıcıları, PayPal’ın ödeme sistemini destekleyen çevrimiçi ve çevrimdışı perakendeciler için alışveriş yapabilecekler. Bu, kullanıcıların alışveriş deneyimlerini daha da zenginleştirecek ve uluslararası ticarette daha fazla kolaylık sağlayacaktır. </p>
<p>Kısacası, PayPal World ile karşılaşan yenilikler, kullanıcıların finansal işlemlerini daha kolay ve hızlı bir şekilde gerçekleştirmelerine olanak tanırken, global ticaretin daha da yaygınlaşması adına önemli bir adım atılmış olacaktır. Bu tür yenilikçi çözümler, dijital ödemeler alanında ilerleme kaydetmek isteyen herkes için büyük bir fırsat sunuyor. </p>
<p>PayPal World, getirdiği çözümlerle sadece ticaretin değil, aynı zamanda günlük yaşamın da dinamiklerini değiştirmeye aday bir yapı olarak öne çıkıyor.</p>
<p><a href="https://teknomers.com/category/genel/" rel="dofollow">Güncel Teknoloji Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/05/Opera-Android-kullanicilari-icin-sekmeleri-yonetmenin-yeni-yollarini-sunuyor.webp.webp" />	</item>
		<item>
		<title>40&#8217;tan fazla zararlı Firefox eklentisi, kripto cüzdanlarını hedef alıyor.</title>
		<link>https://teknomers.com/40tan-fazla-zararli-firefox-eklentisi-kripto-cuzdanlarini-hedef-aliyor/</link>
		
		<dc:creator><![CDATA[teknomers]]></dc:creator>
		<pubDate>Thu, 03 Jul 2025 12:01:52 +0000</pubDate>
				<category><![CDATA[Siber Güvenlik]]></category>
		<category><![CDATA[40tan]]></category>
		<category><![CDATA[alıyor]]></category>
		<category><![CDATA[Computer security]]></category>
		<category><![CDATA[Cüzdanlarını]]></category>
		<category><![CDATA[cyber attacks]]></category>
		<category><![CDATA[cyber news]]></category>
		<category><![CDATA[cyber security news]]></category>
		<category><![CDATA[cyber security news today]]></category>
		<category><![CDATA[cyber security updates]]></category>
		<category><![CDATA[cyber updates]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[eklentisi]]></category>
		<category><![CDATA[Fazla]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[hacker news]]></category>
		<category><![CDATA[hacking news]]></category>
		<category><![CDATA[hedef]]></category>
		<category><![CDATA[how to hack]]></category>
		<category><![CDATA[information security]]></category>
		<category><![CDATA[Kripto]]></category>
		<category><![CDATA[network security]]></category>
		<category><![CDATA[ransomware malware]]></category>
		<category><![CDATA[software vulnerability]]></category>
		<category><![CDATA[the hacker news]]></category>
		<category><![CDATA[zararlı]]></category>
		<guid isPermaLink="false">https://teknomers.com/2025/07/03/40tan-fazla-zararli-firefox-eklentisi-kripto-cuzdanlarini-hedef-aliyor/</guid>

					<description><![CDATA[Mozilla Firefox&#8217;ta Kripto Para Cüzdanı Tehlikesi Son dönemde, siber güvenlik uzmanları, Mozilla Firefox tarayıcısında 40&#8217;tan fazla kötü amaçlı tarayıcı eklentisi keşfetti. Bu eklentilerin amacı, kullanıcıların kripto para cüzdanı bilgilerinin çalınması ve dolayısıyla dijital varlıkların tehlikeye atılması. Koi Security araştırmacısı Yuval Ronen, bu kötü amaçlı eklentilerin, Coinbase, MetaMask, Trust Wallet gibi yaygın olarak kullanılan platformların meşru [&#8230;]]]></description>
										<content:encoded><![CDATA[<h2>Mozilla Firefox&#8217;ta Kripto Para Cüzdanı Tehlikesi</h2>
<p>Son dönemde, <strong>siber güvenlik</strong> uzmanları, Mozilla Firefox tarayıcısında 40&#8217;tan fazla kötü amaçlı <strong>tarayıcı eklentisi</strong> keşfetti. Bu eklentilerin amacı, kullanıcıların <strong>kripto para cüzdanı</strong> bilgilerinin çalınması ve dolayısıyla dijital varlıkların tehlikeye atılması. Koi Security araştırmacısı Yuval Ronen, bu kötü amaçlı eklentilerin, Coinbase, MetaMask, Trust Wallet gibi yaygın olarak kullanılan platformların <strong>meşru cüzdan araçlarını</strong> taklit ettiğini belirtiyor.</p>
<h2>Büyük Ölçekli Bir Kampanya</h2>
<p>Keşfedilen bu kötü amaçlı eklentilerin, en azından Nisan 2025&#8217;ten itibaren aktif olarak dağıtıldığı bildiriliyor. Yeni eklentiler, geçen hafta Firefox Eklenti mağazasına yüklendi. Bu durum, kötü niyetli aktörlerin, kullanıcıların cüzdan bilgilerini çalmak için sürekli yeni yöntemler geliştirdiğini gösteriyor.</p>
<p>Bu eklentilerin belirli bir popülarite oluşturmak için yanıltıcı stratejiler benimsediği de gözlemlendi. <strong>Yüzlerce 5 yıldızlı yorum</strong> ekleyerek, toplamda çok daha fazla aktif kurulum sayısını aşan sahte popülarite yaratıyorlar. Bu yöntem, kullanıcıları kandırarak bu eklentileri yüklemeye teşvik ediyor.</p>
<h2>Kimlik Hırsızlığına Dikkat!</h2>
<p>Sahtekarlık faaliyetlerinde bulunan bu aktörlerin, <strong>güven sağlamak</strong> amacıyla eklentileri meşru cüzdan araçları olarak tanıttığı da ortaya çıktı. Mevcut eklentilerin açık kaynak kodlu olması, saldırganların bu kodları kopyalayıp kendi kötü amaçlı özelliklerini eklemelerine olanak sağladı. Bu eklentiler, hedeflenen web sitelerinden cüzdan anahtarlarını ve <strong>seed phrase</strong> (tohum ifadesi) çalıp, bunları uzak bir sunucuya iletmek için tasarlandı. Ayrıca, kurbanların dış IP adreslerini de ilettiği tespit edildi.</p>
<h2>Geleneksel Phishing Yöntemlerinden Farkı</h2>
<p>Geleneksel <strong>phishing</strong> dolandırıcılığı, genellikle sahte web siteleri veya e-postalar üzerinden gerçekleşirken, bu eklentiler kullanıcıların tarayıcısının içinde çalışıyor. Bu durum, tespit edilmelerini veya bloklanmalarını zorlaştırıyor. Ronen, &quot;Bu düşük çaba, yüksek etki yaklaşımı, kullanıcı deneyimini sürdürerek, hemen tespit edilme şansını azaltıyor,&quot; diyor.</p>
<h2>Tehdit Aktörünün İzleri</h2>
<p>Saldırının kaynak kodunda <strong>Rusça</strong> yorumlar bulunması ve komut ve kontrol sunucusundan elde edilen PDF dosyasındaki meta veriler, bu faaliyetlerin arkasında bir <strong>Rusça konuşan tehdit aktörü grubunun</strong> bulunduğunu işaret ediyor. </p>
<h2>Mozilla&#8217;nın Önlemleri</h2>
<p>Tüm bu tespitlerin ardından, Mozilla, MyMonero Wallet dışındaki tüm kötü amaçlı eklentileri kaldırdı. Geçtiğimiz ay, bu tarayıcı üreticisi, kullanıcıları dolandırıcılıktan korumak amacıyla sahte kripto cüzdan eklentilerini erkenden tespit edip engelleyebilecek bir &quot;erken tespit sistemi&quot; geliştirdiğini açıkladı. Kullanıcıların, bu tür tehditlerle daha iyi başa çıkabilmeleri için yalnızca doğrulanmış yayıncılardan eklenti kurmaları ve kurulum sonrası davranış değişiklikleri açısından dikkatli olmaları öneriliyor.</p>
<h2>Öneriler ve Dikkat Edilmesi Gerekenler</h2>
<p>Kullanıcıların bu tür <strong>malware</strong> tehditlerine karşı korunabilmesi için atacakları bazı adımlar var. Öncelikle, eklentilerin yalnızca tanınmış ve güvenilir kaynaklardan indirilmesi şart. Ayrıca, kurulum sonrası eklentilerin davranışlarını izlemek ve anormal bir durum fark edildiğinde hemen eklentiyi kaldırmak büyük önem taşıyor. </p>
<p>Kullanıcıların kendi güvenliklerini artırması için eğitim almaları ve bu alandaki gelişmeleri takip etmeleri de faydalı olabilir. Kripto para dünyası, dolandırıcılık faaliyetleri açısından pek çok riski barındırdığından, bu alanda dikkatli olmak, dijital varlıkların güvenliği için hayati öneme sahiptir.</p>
<p>Gelişmelerde kalmak ve uzaktan destek almak, teknik sorunların ya da güvenlik açıklarının hızlı bir şekilde çözülmesini sağlayabilir. Kısacası, <strong>siber hijyen kuralları</strong> çerçevesinde hareket etmek, dijital dünyada güvenli bir deneyim için şarttır.</p>
<p><a href="https://teknomers.com/category/siber-guvenlik/" rel="dofollow">Güncel Siber Güvenlik Haberleri &#8211; 1</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://teknomers.com/wp-content/uploads/2025/07/40tan-fazla-zararli-Firefox-eklentisi-kripto-cuzdanlarini-hedef-aliyor.jpg" />	</item>
	</channel>
</rss>
