Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: VSCode Marketplace’taki Kötü Amaçlı Eklentiler, Sahte PNG Dosyasında Trojan Sakladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » VSCode Marketplace’taki Kötü Amaçlı Eklentiler, Sahte PNG Dosyasında Trojan Sakladı

Siber Güvenlik

VSCode Marketplace’taki Kötü Amaçlı Eklentiler, Sahte PNG Dosyasında Trojan Sakladı

teknomers
Son güncelleme: 12 Aralık 2025 03:50
teknomers
Paylaş
Paylaş

## VSCode Marketplace’de Gizli Tehditler

Son dönemde, VSCode Marketplace’de 19 adet uzantının, geliştiricileri hedef alan gizli bir kampanyayla aktif olduğu ortaya çıktı. Şubat ayından beri devam eden bu tehdit, bağımlılık dosyaları içinde gizlenen malware içeren uzantılarla ilişkilendiriliyor.

### Tehdit Analizi ve Bulunan Yöntemler

Güvenlik araştırmacıları, bu gizli faaliyetleri keşfetti ve operatörlerin sahte bir .PNG dosyası gibi görünen kötü niyetli bir dosya kullandığını belirledi. Microsoft’un VSCode için resmi uzantı portalı olan VSCode Marketplace, popülerliği nedeniyle sürekli olarak tehdit aktörleri tarafından hedef alınıyor.

ReversingLabs, kötü niyetli uzantıların ‘node_modules’ isimli bir klasörle birlikte paketlendiğini ve bu sayede VSCode’un bağımlılıkları npm kayıt defterinden yüklemesine engel olduğuna dikkat çekti. Bu klasör içinde, saldırganın ‘path-is-absolute’ ya da ‘@actions/io’ gibi değiştirilmiş bağımlılıklar eklediği bulundu.

### Kötü Amaçlı Kod ve Tespit Edilen Dosyalar

Bundled klasörde, eklenen yeni bir sınıf ile ‘index.js’ dosyasının otomatik olarak çalıştığı görüldü. Burada bulunan kod, ‘lock’ adlı bir dosya içinde obfuscate (karmaşıklaştırılmış) bir JavaScript dropper’ı decode ediyor. Ayrıca, bağımlılık klasöründe bir .PNG dosyası olarak görünen bir arşiv bulunuyor. Bu dosya ‘banner.png’ ismini taşıyor ve iki kötü amaçlı ikili dosya barındırıyor: ‘cmstp.exe’ adı verilen bir living-off-the-land binary (LoLBin) ve bir Rust tabanlı trojan.

ReversingLabs şu an bu trojan’ın tam yeteneklerini analiz etmeye devam ediyor. Araştırmalara göre, kampanyada kullanılan 19 VSCode uzantısı aşağıdaki isimlerle yayınlanmış ve hepsi 1.0.0 sürüm numarasına sahip:

– Malkolm Theme
– PandaExpress Theme
– Prada 555 Theme
– Priskinski Theme

### Kullanıcılar için Öneriler

ReversingLabs, bu uzantıları Microsoft’a bildirmiş ve BleepingComputer, tüm uzantıların kaldırıldığını doğrulamıştır. Ancak, uzantıları daha önce yüklemiş olan kullanıcıların sistemlerini, herhangi bir tehdide karşı taramaları öneriliyor.

Kamuya açık yazılım geliştirme depolarında tehdit aktörlerinin yeni yollar bulduğu göz önüne alındığında, kullanıcıların paketleri yüklemeden önce dikkatlice incelemeleri önemli. Kaynağın güvenilir bir yayıncı olmaması durumunda özellikle bağımlılıkları dikkatle gözden geçirmek gerekiyor. Bu tür riskleri azaltmak için kullanıcıların, VSCode uzantıları gibi paketlerin içindeki bağımlılıkların güvenilir bir kaynaktan yüklenip yüklenmediğine dikkat etmeleri şart.

Sonuç olarak, yazılım geliştirme dünyası her zaman çeşitli güvenlik tehditleri ile karşı karşıya kalmaktadır. Bu durum, yalnızca dikkatli olmayı değil, aynı zamanda güncel bilgi ve yöntemlerle kendimizi korumayı da gerektirmektedir.

Güncel Siber Güvenlik Haberleri – 2

Üretken Yapay Zeka Verilerinizi Kazıyor. Peki, Şimdi Ne Olacak?
Meta’nın Twitter’ı Devirme Koşusu Büyüyen Gizlilik Tartışmasını Başlattı
Windows 11’in son güncellemesi bazı küçük ama kullanışlı ayarlamalar ve kötü bir hata için önemli bir düzeltme getiriyor
Avrupa Polisi, Arabaları Çalmak İçin Kablosuz Anahtarlıkları Hackleyen Bir Çeteyi Tutukladı
Evcil Hayvan Sistemlerinden Sığır Çiftliğine — Veri Merkezine Ne Oldu?
ETİKETLENDİ:AmaçlıDosyasındaeklentilerKötüMarketplacetakiPNGSahtesakladıTrojanVSCode
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2025 Oyun Ödülleri: Tüm Haberler ve Beklenen Açıklamalar Burada!
Sonraki Makale Decrepit: Eski Okul Zindanlar ve Souls-Like Savaşın Buluşması

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?