Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni sahte mülakatlar, 35 npm paketi kullanarak kötü amaçlı yazılım yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni sahte mülakatlar, 35 npm paketi kullanarak kötü amaçlı yazılım yayıyor.

Siber Güvenlik

Yeni sahte mülakatlar, 35 npm paketi kullanarak kötü amaçlı yazılım yayıyor.

teknomers
Son güncelleme: 25 Haziran 2025 23:10
teknomers
Paylaş
Paylaş

Kuzey Kore’nin Yeni Tehdit Dalgası: İş Arayanlar Hedefte

Kuzey Kore, son dönemlerde iş arayanları hedef alan yeni bir kampanya başlattı. Bu kampanyada, kötü niyetli npm paketleri kullanılarak geliştiricilerin cihazlarına bilgi çalan yazılımlar ve arka kapılar yükleniyor. Socket Threat Research tarafından tespit edilen bu paketler, maliyetli siber saldırıların nasıl gerçekleştirildiğine dair önemli veriler sunuyor.

Contents
  • Kuzey Kore’nin Yeni Tehdit Dalgası: İş Arayanlar Hedefte
  • NPM Paketleri ve Tehditler
  • Sosyal Mühendislik Taktikleri
  • Hedefe Ulaşma Süreci
  • Bilgi Çalma ve Arka Kapılar
  • Gerçek Zamanlı İzleme ve Veri Sızdırma
  • Öneriler ve Dikkat Edilmesi Gerekenler

NPM Paketleri ve Tehditler

Yapılan araştırmalarda, Kuzey Koreli aktörler tarafından 24 farklı hesap üzerinden 35 adet kötü amaçlı npm paketinin gönderildiği tespit edildi. Bu paketlerin toplamda 4,000’den fazla kez indirildiği belirtiliyor ve altı tanesi yazının yazıldığı an itibarıyla hâlâ erişilebilir durumda. Bu paketler, genellikle tanınmış ve güvenilir kütüphaneleri taklit eden typosquatting yöntemleriyle kullanıcıları kandırarak tehlikeli hale geliyor.

Öne çıkan bazı kötü niyetli npm paketleri şunlardır:

  • react-plaid-sdk
  • vite-plugin-next-refresh
  • node-orm-mongoose
  • chalk-config
  • framer-motion-ext

Bu paketlerden bazıları, popüler kütüphanelerle karıştırılmak üzere tasarlanmış olup, iş arayan geliştiricileri mağdur etme potansiyeline sahiptir.

Sosyal Mühendislik Taktikleri

Kuzey Koreli siber aktörler, LinkedIn üzerinden işe alım uzmanı olarak davranarak yazılımcılara ulaşmakta. Geliştiricilere, test projelerinde çalışmaları için iş teklifleri sunarak bu kötü niyetli paketleri indirmeleri için yönlendiriyorlar. Socket’in raporlarına göre, “Kod görevleri” içeren bu belgeler genellikle Google Dokümanlar üzerinden gönderiliyor ve buralarda kötü amaçlı kodlar gizleniyor.

Hedefe Ulaşma Süreci

Bu kötü niyetli yazılımlar, Bitbucket üzerinde saklanan ve meşru testler olarak disguise edilen projelerde barınıyor. İlk adımda, npm paketleri içinde gizli olarak bulunan HexEval Loader devreye giriyor. Bu yazılım, kullanıcının cihazının parmak izini alıyor, tehdit aktörünün komut ve kontrol (C2) sunucusuyla bağlantı kuruyor ve eval() fonksiyonunu kullanarak ikinci aşama yazılımı olan BeaverTail‘i indirip çalıştırıyor.

Bilgi Çalma ve Arka Kapılar

BeaverTail, çok platformlu bir bilgi çalan yazılım ve kötü amaçlı yükleyicidir. Bu yazılım, tarayıcı verilerini, şifreleri ve kripto para cüzdanlarını çalarak üçüncü aşama olan InvisibleFerret‘i yükler. InvisibleFerret, bir ZIP dosyası olarak dağıtılan bir arka kapı yazılımıdır ve saldırganlara, mağdurun sistemine derinlemesine erişim sağlamakta. Bu yazılım, uzaktan kontrol, dosya hırsızlığı ve ekran görüntüsü alma yetenekleri sunmaktadır.

Gerçek Zamanlı İzleme ve Veri Sızdırma

Son olarak, saldırganlar, düşük seviye giriş olaylarına bağlanan ve gerçek zamanlı gözetim ile veri sızdırma işlemleri gerçekleştiren bir keylogger aracı bırakıyor. Bu keylogger, kampanya kapsamında kullanılan npm takma adlarından yalnızca biriyle ilişkilendirilmiştir, bu nedenle sadece belirli yüksek değerli hedeflerde kullanılması planlanıyor.

Öneriler ve Dikkat Edilmesi Gerekenler

Yazılım geliştiricileri, uzaktan çalışma alanında gelir getirici teklifler aldıklarında dikkatli olmalıdır. Bilinmeyen kodların her zaman kapsayıcılar veya sanallaştırma makineleri içinde çalıştırılması önerilir. Bu tür tehditler, halihazırda Mart 2023’te Kuzey Koreli Lazarus grubu tarafından da gözlemlenmiş olup, bu tarz kötü niyetli paketlerin devam eden bir risk oluşturduğunu göstermektedir.

Sonuç olarak, bu tür siber tehditlerle karşılaşmamak için kullanıcıların dikkatli olmaları ve güvenlik önlemlerini almaları şarttır. Özellikle yazılım geliştiricileri, iş başvurusu için gelen teklifler karşısında daha uyanık olmalı, özel bilgilerini korumak için gerekli tedbirleri almalıdır.

Güncel Siber Güvenlik Haberleri – 2

CVSS 10.0 Açığı, Saldırganların Uzaktan Kod Çalıştırmasına İzin Veriyor.
Yeni Perfctl Kötü Amaçlı Yazılım, Kripto Para Madenciliği ve Proxyjacking için Linux Sunucularını Hedefliyor
Sızan görüntüler yeni Surface Go 3 mat siyah seçeneğini gösteriyor
Yeni Stardew Valley modu, yaşam simülasyonuna roguelike bir deneyim katıyor
Popüler Yazılım Paket Yöneticilerinde Bulunan Çoklu Güvenlik Kusurları
ETİKETLENDİ:AmaçlıKötüKullanarakmülakatlarNpmpaketiSahteyayıyorYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PhoneArena Anket Savaşları: Favori yazılımınızı seçin.
Sonraki Makale Little Nightmares 3, Amazon’a özel Ayna Versiyonu için ön siparişe açıldı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?