Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor

Siber Güvenlik

Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor

teknomers
Son güncelleme: 4 Haziran 2026 18:56
teknomers
Paylaş
Paylaş

Yeni IronWorm Zararlısı: npm Tedarik Zinciri Saldırısı

Son günlerde, Node Package Manager (npm) indeksinde 36 paket, IronWorm adlı bilgi hırsızlık yazılımı ile enfekte olmuştur. Bu saldırının önemi, önemli kimlik bilgilerini hedef alması ve yazılım geliştirme süreçlerini tehdit etmesindedir.

Contents
  • Yeni IronWorm Zararlısı: npm Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

IronWorm zararlısı, 86 ortam değişkenini ve 20 kimlik bilgisi dosyasını hedef alarak, OpenAI, AWS, Anthropic ve npm kimlik bilgileri gibi hassas verileri çalmaktadır. Rust dilinde yazılan bu zararlı yazılım, bir eBPF çekirdek kök kiti arkasında gizlenir ve Tor ağı üzerinden operatörüyle iletişim kurar.

– IronWorm, çalınan kimlik bilgilerini kullanarak npm üzerinde kendi kendine yayılarak birçok geliştiriciyi etkiler.
– Saldırı başarılı olduğunda, zararlı yazılım, mağdurun sahip olduğu paketlerin trojan versiyonlarını yayımlar.

Etkilenen Sistemler

IronWorm’un etkilediği sistemlerde görülen bazı davranışlar şunlardır:

  • Geliştirici veya CI ortamının ele geçirilmesi.
  • Trojanize edilmiş paket sürümlerinin yayımlanması.
  • Önceki suç ortaklığı olan Shai Hulud’a benzer davranışlar.

Saldırının başlangıcı, “asteroiddao” adında bir kompromize hesap üzerinden yapılmış, burada Rust ELF ikili dosyası ‘preinstall’ aracılığıyla çalıştırılmıştır.

Çözüm ve Korunma

Araştırmalar sonucunda, Ox Security IronWorm saldırısının erken tespit edildiğini ve daha popüler paketlere yayılmadan durdurulduğunu belirtmektedir. Geliştiricilere öneriler:

  • En güncel sürümlere yükseltin.
  • Kimlik bilgilerinizi döndürün.
  • Her hesap için iki faktörlü kimlik doğrulama (2FA) etkinleştirin.

Dikkat çeken bir diğer nokta, zararlının kendi kripto para cüzdanlarının kurtarma ifadesini sabit kodlamış olmasıdır. Bu durum, zararlının, test aşamasında cüzdanın çalınmasını istemediğini göstermektedir.

Sonuç

Geliştiriciler ve siber güvenlik uzmanları, IronWorm saldırısından korunmak için yukarıda belirtilen önlemleri almak zorundadır. Ayrıca, sistemlerinizi izlemeye alarak, benzer tedarik zinciri saldırılarına karşı hazırlıklı olmak önemlidir. Güncellemeleri ve güvenlik yamalarını takip etmek, yazılım geliştirme süreçlerinde kritik bir rol oynamaktadır.

AMD Mendocino APU’nun Sızan Slaytı Sadece İki CU’yu İddia Ediyor
23andMe, DNA Verilerinizi ‘Madencilik’ Yapmanın Son Umudu Olduğunu Kabul Ediyor
Discord Casus Kampanyasında Emojiler Kötü Amaçlı Yazılımları Kontrol Ediyor
NASA Acil Durum İşaretleri 2021’de 330 Hayat Kurtardı
iPhone’daki VoiceOver, göremeyen insanlar için bir mucizeydi ve daha da iyiye gitmeye devam ediyor — nasıl yapıldığını Sight Tech Global’de öğrenin
ETİKETLENDİ:AcilediyorIronWormNpmpaketitedarikTehditzararlısızincirinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Sonraki Makale Windows Microsoft menüsünde geri döndü!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?