Etiket: Paketlerini

20
Oca
2025

Bilgisayar Korsanları Çok Aşamalı Kötü Amaçlı Yazılım Sunmak İçin MSI Paketlerini ve PNG Dosyalarını Silahlandırıyor

Araştırmacılar; Hong Kong, Tayvan ve Çin anakarası da dahil olmak üzere Çince konuşulan bölgelerdeki kuruluşları hedef alan bir dizi karmaşık…

20
Oca
2025

Bilgisayar Korsanları Gmail Aracılığıyla Solana Özel Anahtarlarını Çalmak İçin npm Paketlerini Silahlandırıyor

Soket’in tehdit araştırma ekibi tarafından yakın zamanda ortaya çıkarıldığı üzere, bilgisayar korsanları, Solana özel anahtarlarını Gmail’in güvenilir altyapısı üzerinden sızdırmak…

13
Oca
2025

Fidye yazılımı, S3 paketlerini şifrelemek için Amazon AWS özelliğini kötüye kullanıyor

Yeni bir fidye yazılımı kampanyası, Amazon S3 klasörlerini yalnızca tehdit aktörünün bildiği AWS’nin Müşteri Tarafından Sağlanan Anahtarlarla (SSE-C) Sunucu Tarafı…

07
Oca
2025

Bilgisayar Korsanları npm, PyPI ve Ruby Exploit Paketlerini Silahlandırarak Güvenlik Testlerini Silahlandırıyor

Geçen yıl, kötü niyetli aktörler, tehlikeye atılmış JavaScript, Python ve Ruby paketlerinden yararlanarak veri sızdırma, C2 kanalı oluşturma ve çok…

24
Ara
2024

Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı

24 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Veri Sızıntısı Fortinet FortiGuard Labs’ın yeni bulgularına göre siber güvenlik araştırmacıları, Python Paket…

23
Ara
2024

Tedarik Zinciri Saldırısı Monero Miner ile Rspack ve Vant npm Paketlerini Vurdu

ANAHTAR ÖZET NOKTALARI Güvenliği ihlal edilmiş npm Paketleri: 20 Aralık 2024’te saldırganlar, popüler npm paketlerini (@rspack/core, @rspack/cli ve “vant) tehlikeye…

23
Ara
2024

Kötü Amaçlı Yazılım Sunmak İçin Silahlandırılmış Windows Yardımcı Program Paketlerini Kullanan Skuld Kötü Amaçlı Yazılım

Araştırmacılar, npm ekosistemini hedef alan ve Skuld bilgi hırsızını meşru araçlar gibi görünen kötü amaçlı paketler aracılığıyla dağıtan bir kötü…

10
Ara
2024

ShinyHunters ve Nemesis, AWS S3 Paketlerini Sızdırdıktan Sonra Hack’lerle Bağlantılı Oldu

Özet Büyük Ölçekli Hacking Operasyonu Ortaya Çıkarıldı: Araştırmacılar ShinyHunters ve Nemesis’i, 2 terabayttan fazla hassas veriyi çalmak için milyonlarca web…

07
Kas
2024

Kötü Amaçlı Yazılım Kampanyası, npm Typosquat Paketlerini Kontrol Etmek İçin Ethereum Akıllı Sözleşmelerini Kullanıyor

05 Kasım 2024Ravie LakshmananKötü amaçlı yazılım / Blockchain Devam eden bir kampanya, platformlar arası kötü amaçlı yazılım çalıştırmaları için onları…

26
Eyl
2024

Araştırmacılar Azure Otomasyon Hesap Paketlerini ve Çalışma Zamanı Ortamlarını Arka Kapıdan Geçirdi

Çalışma zamanı ortamları, Otomasyon Hesabı Çalıştırma Kitaplarını belirli paketlerle özelleştirmek için esnek bir yol sunar. Temel sistem tarafından oluşturulan ortamlar…

20
Eyl
2024

Citrine Sleet, Mac ve Linux Kötü Amaçlı Yazılımlarıyla PyPi Paketlerini Zehirliyor

Kuzey Kore’nin en gelişmiş tehdit gruplarından biri, macOS ve Linux için uzaktan erişim zararlı yazılımlarını açık kaynaklı Python paketlerinin içine…

06
Ağu
2024

Kuzey Koreli Hackerlar Moonstone Sleet Kötü Amaçlı JS Paketlerini npm Kayıt Defterine Gönderdi

06 Ağu 2024Ravie LakshmananKötü Amaçlı Yazılım / Windows Güvenliği Kuzey Kore bağlantılı tehdit aktörü olarak bilinen Aytaşı Karla karışık yağmur…