Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: TrapDoor kötü amaçlı yazılım operasyonu, geliştirici platformlarına 34 zararlı paket sızdırdı
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Kripto Para » TrapDoor kötü amaçlı yazılım operasyonu, geliştirici platformlarına 34 zararlı paket sızdırdı
Kripto Para

TrapDoor kötü amaçlı yazılım operasyonu, geliştirici platformlarına 34 zararlı paket sızdırdı

Bilmeniz Gerekenler

  • 🚨 TrapDoor adlı zararlı yazılım, 34 paketle npm, PyPI ve Crates’e sızdı.

  • Bu saldırı $MetaMask, Coinbase, Binance ve Solana gibi kripto cüzdanlarını hedef aldı.

  • Geliştiricilerin kullandığı AI asistanlarını manipüle eden yenilikçi teknikler tespit edildi.

  • ⚡ Kritik durum: Saldırı halen aktif ve güvenliğe dair yeni tehditler yaratıyor.
COINTURK
Yayınlanma Tarihi: 25.5.2026, 12:22
COINTURK
Paylaş
PAYLAŞ
Flappy Coin

Siber güvenlik firması Socket’in tespitlerine göre, TrapDoor adı verilen karmaşık bir kötü amaçlı yazılım operasyonu, yazılım geliştiricilerin sıkça başvurduğu paket ekosistemlerinde onlarca zararlı paket dağıttı. Özellikle kripto para ve yapay zeka projelerinde çalışan geliştiricileri hedef alan bu operasyon, 34 farklı paketin ve 384 versiyonun npm, PyPI ve Crates gibi popüler açık kaynak platformlarına yayıldığını ortaya koydu.

İçindekiler
1 Hedef alınan sektörler ve platformlar
2 Yenilikçi saldırı tekniği
3 Dağıtım kanalları ve tespit süreci

Hedef alınan sektörler ve platformlar

TrapDoor saldırısı, kripto para cüzdanları, bulut altyapısı yönetimi ve yapay zeka geliştirme gibi teknik alanlarda faaliyet gösteren geliştiricileri özel olarak önceliklendirdi. Saldırıya uğrayan platformlar arasında, piyasanın önde gelen isimlerinden Coinbase, Binance, Solana, Aptos ve MetaMask ile Brave tarayıcısının cüzdan özelliği yer aldı.

Socket’in teknik ekibi, TrapDoor’un birçok bilinen kripto para cüzdanını hedef alacak biçimde tasarlandığını ve ek olarak geliştirici topluluklarının günlük kullandığı araçların içine yayıldığını aktardı.

Kötü amaçlı yazılım, cüzdan bilgileri, SSH anahtarları, bulut servislerine erişim anahtarları ve API yetkilendirme anahtarları gibi hassas verileri ele geçiriyor. Geliştirici arayüzlerinde sıkça iş akışlarına dahil edilen bu paketler, çoğu zaman detaylı güvenlik incelemesine tabi tutulmadan indiriliyor.

Yenilikçi saldırı tekniği

TrapDoor’u benzer saldırılardan ayıran en dikkat çekici yön, yapay zeka destekli geliştirici asistanlarının manipüle edilmesi. Özellikle Claude ve Cursor gibi popüler yapay zeka kodlama araçlarını yanıltmak üzere paketlerin içine gizlenmiş özel komutlar yerleştirildi. Bu komutlar, yazılım asistanlarının sözde bir güvenlik değerlendirmesi yapmasını sağlarken, arka planda hassas bilgilerin saldırganlara iletilmesine yol açıyor.

Mini sözlük: Prompt injection, yapay zeka uygulamalarında modelin beklenmedik veya zararlı komutlar alacak şekilde manipüle edilmesidir. Saldırganlar, bu yöntemle AI araçlarını asıl niyetin dışında işlem yapmaya ya da gizli veri göndermeye zorlayabilir.

Zararlı paketler, ismen yasal ve yaygın geliştirici araçlarıyla benzerlik taşıyor. Solidity, Sui ve Move gibi blokzincir projelerinde kullanılan kütüphaneler ile başlangıç modüllerini taklit eden isimlerle sunuluyor. Bu strateji sayesinde saldırganların, farklı geliştirici topluluklarına kolayca sızabildiği belirtiliyor.

Dağıtım kanalları ve tespit süreci

TrapDoor operasyonu, npm (JavaScript/Node.js), PyPI (Python geliştirme) ve Crates (Rust ekosistemi) gibi başlıca açık kaynak paket platformlarına yayılmış durumda. Paketlerin çoğu, yasal araçları taklit ederken; yapay zeka desteğiyle hazırlandığı düşünülen, sahte güvenlik çerçeveleri ve tuzak depolar üzerinden de dağıtıldığı vurgulanıyor.

Socket, zararlı bir paketin ortalama 5 dakika 27 saniye içinde tespit edildiğini, en hızlı tespitin ise yalnızca 58 saniyede gerçekleştiğini aktardı. Dağıtımda özellikle GitHub önemli bir rol oynadı. Ayrıca, 20 Mayıs’ta GitHub’ın şirket içinde bağımsız bir siber saldırı yaşadığı ve bir çalışanın bilgisayarının ele geçirilmesiyle sistemlere izinsiz erişim sağlandığı bildirildi.

Paket PlatformuHedeflenen SektörlerEn Bilinen Hedefler
npmKripto para, yapay zekaCoinbase, MetaMask
PyPIVeri bilimi, makine öğrenimiBinance, Solana
CratesBlokzincir geliştirmeBrave cüzdan

TrapDoor saldırı kampanyası hala aktif durumda ve faillerin kimliği tespit edilemedi. Socket, olayın sorumluluğunu herhangi bir hack grubuna veya siber suç örgütüne doğrudan atfetmedi.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

Şu Anda Alınabilecek En İyi Memecoin’ler: MemeToro’nun YZ Destekli Platformu SHIB, DOGE ve PEPE ile Karşılaştırılıyor

Satın Alınabilecek En İyi Kripto Para: MemeToro, Yapay Zekâ Ajanının Lansmanı Öncesinde 154 Bin Doları Aştı

Bitcoin Fiyat Tahmini: BTC’de Yükseliş Sınırları Zorlarken MemeToro’nun 8. Aşaması Erken Alıcıların İlgisini Çekiyor

SEC Komiseri Hester Peirce görevinden 2 Ekim’de ayrılacak

Türkiye’nin kripto para gerçeği: Milyonlarca yatırımcı, 200 milyar dolarlık dev pazar

Quant, İngiltere’de tokenize mevduat adımının ardından yükseldi

Bitcoin 82.500 dolar desteğini korurken XRP ve DOGE zararda kaldı

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
COINTURK
By COINTURK
Takip Et:
Yayın hayatına 2014 yılı Mart ayında başlayan CoinTürk, Kripto Para ve Blockchain teknolojileri ve yeni nesil finansal teknolojiler (Fintech) hakkında güncel haberler yayınlamaktadır.
Bir Önceki Yazı Coinbase Q1 2026’da 1,49 dolar hisse başı zarar açıkladı, 14 işten çıkarma ve Wall Street rekabetine karşı temkinli
Bir Sonraki Yazı RAIL 2026’da zirveye yaklaştı işlem hacmi 10 kat arttı
Yorum Yazın Yorum Yazın

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

NEAR bir ayda %200 yükseldi, aşırı alım riski öne çıktı
RIPPLE (XRP)
Vitalik Buterin, Ethereum için yeni yükseltmeleri açıkladı
Ethereum (ETH)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?