Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ‘WhiteCobra’, VSCode pazarını kripto hırsızlığı yapan eklentilerle doldurdu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ‘WhiteCobra’, VSCode pazarını kripto hırsızlığı yapan eklentilerle doldurdu.

Siber Güvenlik

‘WhiteCobra’, VSCode pazarını kripto hırsızlığı yapan eklentilerle doldurdu.

teknomers
Son güncelleme: 15 Eylül 2025 02:31
teknomers
Paylaş
Paylaş

WhiteCobra’nın Tehdit Kampanyası

Son günlerde, WhiteCobra adlı bir siber tehdit aktörü, VSCode, Cursor ve Windsurf kullanıcılarını hedef alarak Visual Studio pazarında ve Open VSX kayıt defterinde 24 adet kötü amaçlı uzantı yayınladı. Bu kampanya, etkileyici bir hızla devam etmekte ve tehdit aktörü, kaldırılan uzantıların yerine sürekli yeni kötü amaçlı kodlar yüklemektedir.

Contents
  • WhiteCobra’nın Tehdit Kampanyası
  • Tehdit Aktörlerinin Stratejileri
  • Kötü Amaçlı Kodların İşleyişi
  • Örgütlü Suç ve Hedefler
  • Güvenlik Önlemleri

Bu kampanyanın etkisini gösteren en çarpıcı örneklerden biri, kripto para geliştiricisi Zak Cole‘ün başına gelenlerdir. Cole, Cursor kod editörü için görünüşte meşru bir uzantı (contractshark.solidity-lang) kullandıktan sonra cüzdanının boşaltıldığını bildirdi. Cole, uzantının profesyonelce tasarlanmış bir simgesi, detaylı açıklaması ve OpenVSX üzerinde 54.000 indirme sayısının bulunduğu tüm özellikleriyle masum bir ürün izlenimi verdiğini belirtti.

Tehdit Aktörlerinin Stratejileri

WhiteCobra grubunun arkasında, Temmuz ayında Cursor editörü için sahte bir uzantı aracılığıyla gerçekleştirilen 500.000 dolarlık kripto para çalınması da bulunmaktadır. Araştırmacılar, Koi Güvenliği tarafından yapılan analizlerde WhiteCobra’nın kötü amaçlı VSIX uzantıları yaratmak için dikkatlice hazırlanmış açıklamalar ve abartılı indirme sayıları kullandığını belirtiyor.

Koi Güvenliği, WhiteCobra’nın son kampanyasında şu uzantıların bulunduğunu tespit etti:

  • ChainDevTools.solidity
  • kilocode-ai.kilo-code
  • nomic-fdn.hardhat-solidity
  • oxc-vscode.oxc
  • juan-blanco.solidity
  • kineticsquid.solidity-ethereum-vsc
  • ETHFoundry.solidityethereum
  • JuanFBlanco.solidity-ai-ethereum
  • Ethereum.solidity-ethereum

Bu uzantılar, hem Open-VSX hem de VS Code Marketplace üzerinde kullanıcıları kandırmak için tasarlanmıştır. Bu platformların VSIX uzantılarını desteklemesi ve düzgün bir gönderi gözden geçirme mekanizmasının bulunmaması, saldırganlar için geniş bir erişim sağlamakta, tehlikeli aktivitelerin artmasına zemin hazırlamaktadır.

Kötü Amaçlı Kodların İşleyişi

Wallet’ların boşaltılması süreci, uzantının ana dosyasının (extension.js) çalıştırılmasıyla başlar. Araştırmacılar, bu dosyanın “Hello World” şablonuna çok benzediğini belirtmektedir. Ancak, bu dosyanın içinde, başka bir ikinci betiğe (prompt.js) geçiş yapan basit bir çağrı bulunmaktadır. Daha sonra, platforma özel bir yük, Cloudflare Pages üzerinden indirilmektedir.

Windows kullanıcıları için bir PowerShell betiği, bir Python betiği çalıştırarak LummaStealer kötü amaçlı yazılımını etkinleştirir. LummaStealer, kripto para cüzdan uygulamalarını, web uzantılarını, web tarayıcılarında saklanan kimlik bilgilerini ve mesajlaşma uygulama verilerini hedef alan bir bilgi çalıcı zararlıdır. MacOS kullanıcıları için, yükleme yerel olarak çalıştırılan bir kötü amaçlı Mach-O ikili dosyadır.

Örgütlü Suç ve Hedefler

İçeriği sızdırılan WhiteCobra‘nın iç rehberine göre, siber suçlular arasında belirlenmiş gelir hedefleri 10,000 ile 500,000 dolar arasında değişmektedir. Bunun yanı sıra, komut ve kontrol (C2) altyapısı kurulum rehberleri sunmakta ve sosyal mühendislik ile pazarlama stratejileri bahsedilmektedir.

Koi Güvenliği, WhiteCobra grubunun organizasyonlu bir yapıda faaliyet gösterdiğini ve maruz kaldıkları ifşalardan ya da kaldırmalardan etkilenmediklerini belirtiyor. Araştırmacılar, bu grubun yeni bir kampanya başlatma süresinin üç saatten az olduğunu vurgulamaktadır.

Güvenlik Önlemleri

Kötü amaçlı uzantıları belirlemek için daha iyi doğrulama mekanizmalarına ihtiyaç olduğu belirtilmektedir. Kullanıcılar, uzantıları indirirken sahtecilik ve benzer isimlerin kontrol edilmesi gerektiği konusunda uyarılmaktadır. Genellikle, yeni projelerin kısa sürede çok sayıda indirme ve olumlu yorum toplaması şüpheli bir durum yaratmaktadır. Uzantıların güvenilir kaynaklardan edinilmesi, kullanıcıların veri güvenliğini sağlamak için alması gereken önlemler arasında yer almalıdır.

Sonuç olarak, WhiteCobra gibi grupların tehditleri her geçen gün artarken, yazılımcıların ve kullanıcıların daha dikkatli olması gerekmektedir. Cyber saldırılara karşı dikkatli olmak ve bilinçli seçimler yapmak, bilgi güvenliği açısından büyük önem taşımaktadır.

Güncel Siber Güvenlik Haberleri – 2

Araştırmacılar, Microsoft Visual Studio Installer’da Yayıncı Sahtekarlığı Hatasını Ortaya Çıkardı
‘noblox.js’yi Taklit Eden Kötü Amaçlı NPM Paketleri Roblox Geliştiricilerinin Sistemlerini Tehlikeye Atıyor
Güvenlikte Makine Öğreniminin Güzel Yalanları
Kaliforniya’nın veto edilen yasa tasarısı ne anlama geliyor?
AI Tabanlı İstismar Kritik: Güvenlik Açıklarını Yönetmenin Yolları
ETİKETLENDİ:doldurdueklentilerlehırsızlığıKriptopazarınıVSCodeWhiteCobraYapan
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “KPop Demon Hunters” müziği sonunda bir numaraya yükseldi.
Sonraki Makale Emmy Ödülleri: Kazananlar Listesi (Anlık Güncelleniyor)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DOGE Çocukları, Yeni Girişimleri için VC Finansmanı Aldı!
Genel
Token faturası ödeniyor: Yapay zekanın yükselen maliyetleriyle yüzleşme
Yapay Zeka
Valve, Steam Machine ve Steam Frame’i yaz aylarında piyasaya sürecek
Donanım
Steam Makinesi Gelirse Bu Yaz Teknoloji Pazarında Neler Olacak
Oyun
NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?