Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yazılım Geliştiricilerini Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırmak İçin Kullanılan Sahte npm Paketleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yazılım Geliştiricilerini Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırmak İçin Kullanılan Sahte npm Paketleri

GenelSiber Güvenlik

Yazılım Geliştiricilerini Kötü Amaçlı Yazılım Yüklemeleri İçin Kandırmak İçin Kullanılan Sahte npm Paketleri

teknomers
Son güncelleme: 27 Nisan 2024 12:56
teknomers
Paylaş
Paylaş


27 Nis 2024Haber odasıKötü Amaçlı Yazılım / Yazılım Güvenliği

Devam eden bir sosyal mühendislik kampanyası, bir iş görüşmesi kisvesi altında sahte npm paketleriyle yazılım geliştiricilerini Python arka kapısını indirmeleri için kandırmayı hedefliyor.

Siber güvenlik firması Securonix, etkinliği bu isim altında takip ediyor DEV#POPPERonu Kuzey Koreli tehdit aktörleriyle ilişkilendiriyor.

Güvenlik araştırmacıları Den Iuzvyk, Tim Peck ve Oleg Kolesnikov, “Bu hileli görüşmeler sırasında, geliştiricilerden sıklıkla GitHub gibi meşru görünen kaynaklardan yazılım indirmeyi ve çalıştırmayı içeren görevleri gerçekleştirmeleri isteniyor.” söz konusu. “Yazılım, yürütüldüğünde geliştiricinin sistemini tehlikeye atan kötü amaçlı bir Node JS yükü içeriyordu.”

Kampanyanın ayrıntıları ilk olarak Kasım 2023’ün sonlarında, Palo Alto Networks Birim 42’nin, tehdit aktörlerinin işveren kılığına girerek yazılım geliştiricilerini görüşme süreci aracılığıyla BeaverTail ve InvisibleFerret gibi kötü amaçlı yazılım yüklemeye ikna ettiği Bulaşıcı Görüşme adlı bir etkinlik kümesini ayrıntılarıyla anlatmasıyla ortaya çıktı.

Daha sonra bu Şubat ayının başlarında, yazılım tedarik zinciri güvenlik firması Phylum, npm kayıt defterinde, güvenliği ihlal edilmiş geliştirici sistemlerinden hassas bilgileri çekmek için aynı kötü amaçlı yazılım ailelerini teslim eden bir dizi kötü amaçlı paketi ortaya çıkardı.

Bulaşıcı Röportaj’ın Dream Job Operasyonu’ndan (diğer adıyla DeathNote veya NukeSped) farklı olduğunun söylendiğini belirtmekte fayda var; Birim 42, The Hacker News’e ilkinin “serbest çalışan iş portallarındaki sahte kimlikler aracılığıyla geliştiricileri hedeflemeye odaklandığını ve sonraki aşamalar geliştirici araçlarının ve npm paketlerinin kullanımını içerir. […] BeaverTail ve InvisibleFerret.”

Dream Job Operasyonu ile bağlantılı üretken Lazarus Grubu Kuzey Kore’den gelen, havacılık, kripto para birimi, savunma gibi çeşitli sektörlerde çalışan şüphelenmeyen profesyonellere ve kötü amaçlı yazılım dağıtmak için iş teklifi gibi görünen diğer sektörlere kötü amaçlı dosyalar gönderen uzun süredir devam eden bir saldırı kampanyasıdır.

İlk olarak İsrailli siber güvenlik şirketi ClearSky tarafından 2020’nin başında ortaya çıkarılan bu belge aynı zamanda şu özelliklerle de örtüşüyor: diğer iki Lazarus kümesi Başlangıç ​​Operasyonu ve Kuzey Yıldızı Operasyonu olarak bilinir.

Securonix tarafından detaylandırılan saldırı zinciri, GitHub’da barındırılan ve muhtemelen röportajın bir parçası olarak hedefe gönderilen bir ZIP arşiviyle başlıyor. Dosyanın içinde, uzak bir sunucudan alınan InvisibleFerret adlı bir Python arka kapısı için bilgi hırsızı ve yükleyici olarak görev yapan BeaverTail kod adlı kötü amaçlı bir JavaScript dosyasını barındıran görünüşte zararsız bir npm modülü bulunmaktadır.

İmplant, sistem bilgilerini toplamanın yanı sıra komut yürütme, dosya numaralandırma ve dışarı çıkarma, pano ve tuş vuruşlarını kaydetme yeteneğine sahiptir.

Bu gelişme, Kuzey Koreli tehdit aktörlerinin siber saldırı cephaneliği için bir dizi silah geliştirmeye devam ettiğinin, ticari becerilerini sürekli olarak eylemlerini gizlemek ve ana bilgisayar sistemlerine ve ağlarına karışmak için gelişmiş yeteneklerle güncellediklerinin bir işaretidir. Uzlaşmaları finansal kazanca dönüştürün.

Securonix araştırmacıları, “Sosyal mühendislikten kaynaklanan saldırılar söz konusu olduğunda, özellikle iş görüşmeleri gibi yoğun ve stresli durumlarda güvenlik odaklı bir zihniyeti korumak kritik önem taşıyor” dedi.

“DEV#POPPER kampanyalarının arkasındaki saldırganlar, karşı taraftaki kişinin oldukça dikkati dağılmış ve çok daha savunmasız bir durumda olduğunu bilerek bunu kötüye kullanıyor.”



siber-2

TCL, simülatör oyunları için kubbe şeklindeki monitörleri tanıtıyor ve ‘ChatGPT 4’ü aşan’ ekranlar için yeni X-Intelligence AI modelini tanıtıyor
ABD Yaptırımları Rusya’nın Yaptırımlardan Kaçmasına Yardımcı Olan 3 Kripto Para Borsası
Dünyanın 240 watt şarjlı ilk akıllı telefonu küresel pazara girdi. Realme GT 3, Çin’deki Realme GT Neo5’ten çok daha pahalı
Hit Galaxy A52’nin yedeği böyle görünüyor. Kendi Exynos 1200 platformuna sahip Galaxy A53, yüksek kaliteli görüntüler için poz veriyor
Cyberpunk 2077: Phantom Liberty Relic kılavuzu
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgeliştiricilerinihack haberlerihacker haberleriiçinkandırmakKötüKullanılanNasıl heklenirNpmpaketleriSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıyüklemeleri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta’nın Konuları artık kullanıcılara zarar vermiyor, aylık 150 milyon kullanıcıya ulaşıyor
Sonraki Makale Razer DeathAdder V3 incelemesi – hafif, ergonomik basitlik

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?