Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VS Code Uzantılarında GlassWorm Zararlısı: Kullanıcıları Nasıl Tehdit Ediyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VS Code Uzantılarında GlassWorm Zararlısı: Kullanıcıları Nasıl Tehdit Ediyor?

Siber Güvenlik

VS Code Uzantılarında GlassWorm Zararlısı: Kullanıcıları Nasıl Tehdit Ediyor?

teknomers
Son güncelleme: 10 Kasım 2025 14:18
teknomers
Paylaş
Paylaş

Nov 10, 2025Ravie LakshmananMalware / Threat Intelligence

GlassWorm Malware Nedir?

Son zamanlarda siber güvenlik araştırmacıları, Visual Studio Code (VS Code) eko sistemine yönelik yeni bir tehdit olan GlassWorm’u gün yüzüne çıkardılar. Bu malware, Open VSX Registry ve Microsoft Extension Marketplace’teki uzantılar aracılığıyla hedef alınan kullanıcılardan çeşitli bilgiler çalmaya çalışıyor.

GlassWorm, ilk olarak Koi Security tarafından belgelendi ve özellikle üç yeni uzantı ile ilişkilendiriliyor. Bu uzantılar, hala indirilmek için mevcut ve milyonlarca kullanıcı tarafından kullanılmakta. Uzantının temel hedefleri arasında Open VSX, GitHub ve Git kimlik bilgilerini ele geçirmek, kripto para cüzdanlarından fon çekmek ve uzaktan erişim için ek araçlar yüklemek yer alıyor.

Tehditin Özellikleri

GlassWorm’un dikkat çekici bir özelliği, zararlı kodu gizlemek için görünmez Unicode karakterler kullanmasıdır. Bu durum, kod editörlerinde kötü amaçlı kodun tespit edilmesini zorlaştırıyor. Elde edilen kimlik bilgileriyle diğer uzantılar da tehlikeye atılabiliyor ve bu da malware’nin kendini kopyalamasına olanak tanıyor.

Ayrıca, Open VSX, bu zararlı uzantıları tespit ederek 21 Ekim 2025 itibarıyla kaldırdığını açıkladı. Ne var ki Koi Security’nin son raporu, tehditin yeniden ortaya çıktığını ve aynı gizleme tekniğini kullanarak tespit edilmekten kaçındığını gösteriyor.

Siber Saldırının Gelişimi

Güvenlik araştırmacıları, saldırganın Solana blockchain’ine yeni bir işlem gönderdiğini ve böylece yeni bir C2 (komut ve kontrol) noktasını güncellediğini tespit etti. Bu, blockchain tabanlı C2 yapısının dayanıklılığını gösteriyor; eğer payload sunucuları kapatılsa bile, saldırgan yeni bir işlem göndererek tüm enfekte makinelerin otomatik olarak yeni konumu almasını sağlıyor.

Ayrıca, saldırganın sunucusunda yanlışlıkla açığa çıkmış bir uç nokta bulunmuş ve bu, dünya genelindeki bazı kurumların ve bireylerin kimlik bilgilerinin çalındığını ortaya çıkarmıştır. Bu liste, Orta Doğu’dan büyük bir devlet kuruluşunu içermektedir.

Kimler Hedef Alınıyor?

Koi Security’nin açıkladığına göre, bu malware gerçek kurumları ve bireyleri hedef alıyor. Bu kullanıcıların kimlik bilgileri çalınmakta ve makineleri, suç örgütlerinin proxy altyapısı olarak görev yapması için kullanılmaktadır. Soygunun büyüklüğü, GlassWorm’un GitHub’a yönelerek kötü niyetli commit’ler gönderdiği bilindiğinde daha da belirginleşiyor.

Saldırgan grubun Rusça konuştuğu düşünülmekte ve kendi altyapısı içinde açık kaynaklı bir tarayıcı uzantısı C2 çerçevesi olan RedExt‘yi kullanıyor. Bu durum, grubun karmaşık ve çeşitli dolandırıcılık yöntemlerine yöneldiğini göstermektedir.

Sonuç ve Önlem Önerileri

GlassWorm saldırısı, siber güvenlik alanında büyük bir tehdit oluşturmaktadır. Kullanıcıların dikkatli olmaları ve yalnızca güvenilir kaynaklardan uzantıları indirmeleri kritik öneme sahiptir. Herhangi bir şüpheli uzantının tespit edilmesi durumunda, derhal kaldırılmalı ve hesap bilgileri yenilenmelidir.

Gelecekteki saldırılara karşı hazırlıklı olmak için, düzenli olarak güvenlik güncellemeleri yapılmalı ve güçlü parolalar kullanılmalıdır. Siber güvenlik bilincinin artırılması, bu tür tehditlerle başa çıkmanın en etkin yollarından biridir.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • GlassWorm Malware Nedir?
    • Tehditin Özellikleri
  • Siber Saldırının Gelişimi
    • Kimler Hedef Alınıyor?
  • Sonuç ve Önlem Önerileri
Cocospy gözetleme uygulamaları veri sızıntısından sonra kapandı.
Yenilmezlerin Ötesinde: Moon Knight, TV’de Marvel’in yeni bir çağına nasıl işaret ediyor?
Nintendo Switch’te bir kod nasıl kullanılır
Twitter, tweetlenen yanıtlar için “Yazar Tarafından Beğenilenler” etiketini test ediyor
GenAI Çağında Veri Gizliliği
ETİKETLENDİ:CodeComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachediyorGlassWormhacker newshacking newshow to hackinformation securityKullanıcılarınasılnetwork securityransomware malwaresoftware vulnerabilityTehditthe hacker newsUzantılarındazararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amazon’un ‘House of David’ İkinci Sezonunda 350+ AI Görüntü Kullandı!
Sonraki Makale Saç Kontrolü ve Yabancıların Dokunuşları: ASMR Spa Deneyimi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
Control Resonant devam niteliğinde ama aynı zamanda bir başlangıç noktası mı?
Liste
Anthropic, Claude AI’nin beklenenden hızlı geliştiğini uyardı
Donanım
EA Sports’un Yeni Abonelik Sistemi Oyuncuları Heyecanlandıracak
Oyun
Google ve FBI siber saldırganları engellemek için uyarıyor
Genel
Kongre, izinsiz gözetim konusunda hâlâ karar veremedi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?