Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni sahte mülakatlar, 35 npm paketi kullanarak kötü amaçlı yazılım yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni sahte mülakatlar, 35 npm paketi kullanarak kötü amaçlı yazılım yayıyor.

Siber Güvenlik

Yeni sahte mülakatlar, 35 npm paketi kullanarak kötü amaçlı yazılım yayıyor.

teknomers
Son güncelleme: 25 Haziran 2025 23:10
teknomers
Paylaş
Paylaş

Kuzey Kore’nin Yeni Tehdit Dalgası: İş Arayanlar Hedefte

Kuzey Kore, son dönemlerde iş arayanları hedef alan yeni bir kampanya başlattı. Bu kampanyada, kötü niyetli npm paketleri kullanılarak geliştiricilerin cihazlarına bilgi çalan yazılımlar ve arka kapılar yükleniyor. Socket Threat Research tarafından tespit edilen bu paketler, maliyetli siber saldırıların nasıl gerçekleştirildiğine dair önemli veriler sunuyor.

Contents
  • Kuzey Kore’nin Yeni Tehdit Dalgası: İş Arayanlar Hedefte
  • NPM Paketleri ve Tehditler
  • Sosyal Mühendislik Taktikleri
  • Hedefe Ulaşma Süreci
  • Bilgi Çalma ve Arka Kapılar
  • Gerçek Zamanlı İzleme ve Veri Sızdırma
  • Öneriler ve Dikkat Edilmesi Gerekenler

NPM Paketleri ve Tehditler

Yapılan araştırmalarda, Kuzey Koreli aktörler tarafından 24 farklı hesap üzerinden 35 adet kötü amaçlı npm paketinin gönderildiği tespit edildi. Bu paketlerin toplamda 4,000’den fazla kez indirildiği belirtiliyor ve altı tanesi yazının yazıldığı an itibarıyla hâlâ erişilebilir durumda. Bu paketler, genellikle tanınmış ve güvenilir kütüphaneleri taklit eden typosquatting yöntemleriyle kullanıcıları kandırarak tehlikeli hale geliyor.

Öne çıkan bazı kötü niyetli npm paketleri şunlardır:

  • react-plaid-sdk
  • vite-plugin-next-refresh
  • node-orm-mongoose
  • chalk-config
  • framer-motion-ext

Bu paketlerden bazıları, popüler kütüphanelerle karıştırılmak üzere tasarlanmış olup, iş arayan geliştiricileri mağdur etme potansiyeline sahiptir.

Sosyal Mühendislik Taktikleri

Kuzey Koreli siber aktörler, LinkedIn üzerinden işe alım uzmanı olarak davranarak yazılımcılara ulaşmakta. Geliştiricilere, test projelerinde çalışmaları için iş teklifleri sunarak bu kötü niyetli paketleri indirmeleri için yönlendiriyorlar. Socket’in raporlarına göre, “Kod görevleri” içeren bu belgeler genellikle Google Dokümanlar üzerinden gönderiliyor ve buralarda kötü amaçlı kodlar gizleniyor.

Hedefe Ulaşma Süreci

Bu kötü niyetli yazılımlar, Bitbucket üzerinde saklanan ve meşru testler olarak disguise edilen projelerde barınıyor. İlk adımda, npm paketleri içinde gizli olarak bulunan HexEval Loader devreye giriyor. Bu yazılım, kullanıcının cihazının parmak izini alıyor, tehdit aktörünün komut ve kontrol (C2) sunucusuyla bağlantı kuruyor ve eval() fonksiyonunu kullanarak ikinci aşama yazılımı olan BeaverTail‘i indirip çalıştırıyor.

Bilgi Çalma ve Arka Kapılar

BeaverTail, çok platformlu bir bilgi çalan yazılım ve kötü amaçlı yükleyicidir. Bu yazılım, tarayıcı verilerini, şifreleri ve kripto para cüzdanlarını çalarak üçüncü aşama olan InvisibleFerret‘i yükler. InvisibleFerret, bir ZIP dosyası olarak dağıtılan bir arka kapı yazılımıdır ve saldırganlara, mağdurun sistemine derinlemesine erişim sağlamakta. Bu yazılım, uzaktan kontrol, dosya hırsızlığı ve ekran görüntüsü alma yetenekleri sunmaktadır.

Gerçek Zamanlı İzleme ve Veri Sızdırma

Son olarak, saldırganlar, düşük seviye giriş olaylarına bağlanan ve gerçek zamanlı gözetim ile veri sızdırma işlemleri gerçekleştiren bir keylogger aracı bırakıyor. Bu keylogger, kampanya kapsamında kullanılan npm takma adlarından yalnızca biriyle ilişkilendirilmiştir, bu nedenle sadece belirli yüksek değerli hedeflerde kullanılması planlanıyor.

Öneriler ve Dikkat Edilmesi Gerekenler

Yazılım geliştiricileri, uzaktan çalışma alanında gelir getirici teklifler aldıklarında dikkatli olmalıdır. Bilinmeyen kodların her zaman kapsayıcılar veya sanallaştırma makineleri içinde çalıştırılması önerilir. Bu tür tehditler, halihazırda Mart 2023’te Kuzey Koreli Lazarus grubu tarafından da gözlemlenmiş olup, bu tarz kötü niyetli paketlerin devam eden bir risk oluşturduğunu göstermektedir.

Sonuç olarak, bu tür siber tehditlerle karşılaşmamak için kullanıcıların dikkatli olmaları ve güvenlik önlemlerini almaları şarttır. Özellikle yazılım geliştiricileri, iş başvurusu için gelen teklifler karşısında daha uyanık olmalı, özel bilgilerini korumak için gerekli tedbirleri almalıdır.

Güncel Siber Güvenlik Haberleri – 2

Kripto dolandırıcıları gerçekle paralel olarak sahte Apple sunumları başlattı
Black Myth Wukong Ray Tracing ve NVIDIA DLSS ile 4K’da Yeni Oyun Oynanışı, Oyun İçi Ara Sahne Videosunun Yanında Ortaya Çıktı
Prime Day’in size özel akıllı saat fırsatları: yeni ve güçlü bir Galaxy Watch alın ve 100 dolardan fazla tasarruf edin!
Hacker, Disneyland’in Instagram’ını Irksal Slurs ile Sıvalıyor
Colorado’nun yeni onarım hakkı yasası, traktör ve tekerlekli sandalye sahiplerinin ihtiyaç duydukları parçaları almalarını sağlıyor
ETİKETLENDİ:AmaçlıKötüKullanarakmülakatlarNpmpaketiSahteyayıyorYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PhoneArena Anket Savaşları: Favori yazılımınızı seçin.
Sonraki Makale Little Nightmares 3, Amazon’a özel Ayna Versiyonu için ön siparişe açıldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?