Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Hackler Axios npm Paketini Kullanarak Zararlı Yazılım Yaydı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Hackler Axios npm Paketini Kullanarak Zararlı Yazılım Yaydı

Siber Güvenlik

Kritik Uyarı: Hackler Axios npm Paketini Kullanarak Zararlı Yazılım Yaydı

teknomers
Son güncelleme: 31 Mart 2026 18:11
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, Axios isimli popüler bir JavaScript HTTP istemcisine yönelik siber saldırılar, önemli bir güvenlik tehdidi oluşturdu. Bu saldırı, npm paket yöneticisi üzerinden gerçekleştiriliyor ve Linux, Windows ile macOS sistemlerini hedef alıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırgan, Axios npm hesabını ele geçirerek iki zararlı sürüm yayınladı: [email protected] ve [email protected]. Zararlı bağımlılık, package.json dosyasına plain-crypto-js@^4.2.1 olarak eklendi, ancak Axios kodu değiştirilmedi. Bu bağımlılık, kurulum sırasında bir arka plan yükleyicisi (setup.js) çalıştırarak, işletim sistemine göre bir yük almak için bir komut ve kontrol (C2) sunucusuna bağlanır.

Saldırının her platformda nasıl gerçekleştiği şu şekildedir:

  • Windows: VBScript ve PowerShell kullanarak gizli bir Komut İstemi penceresi açılır ve zararlı bir script çalıştırılır. Malware, PowerShell’i %PROGRAMDATA%wt.exe konumuna kopyalayarak tespit edilmesini engeller.
  • macOS: AppleScript kullanarak bir ikili dosya indirir ve arka planda çalıştırır.
  • Linux: Python tabanlı bir yükü /tmp/ld.py konumundan alır ve arka planda çalıştırır.

Tüm bu senaryolar, sistemde bir uzak erişim trojanı (RAT) bırakarak, saldırganların komut yürütmesine ve kalıcılığını sağlamasına olanak tanır.

Etkilenen Sistemler

Axios, dünyada yaklaşık 400 milyon aylık indirme ile geniş bir kullanıcı kitlesi tarafından tercih edilmektedir. Bu nedenle, saldırının etkilediği sistem sayısının yüksek olması muhtemeldir. Saldırının geçerliliği süresince tam olarak kaç projenin etkilendiği ise belirsizliğini koruyor.

Çözüm ve Korunma

Bu saldırıdan korunmak adına, kullanıcılara aşağıdaki adımları izlemeleri önerilmektedir:

  • Geçerli sürümler: [email protected] ve [email protected] sürümlerine geçiş yapın.
  • Eğer sisteminizin zarar gördüğünü düşünüyorsanız, tüm kimlik bilgilerinizi değiştirin ve sistemlerinizi bilinen temiz bir durumdan yeniden yapılandırın.

Saldırının detaylı analizi, bu tür güvenlik ihlallerinin öngörülmesi ve önlenmesi açısından son derece önemlidir. Kullanıcıların bu tarz saldırılara karşı her zaman dikkatli olması ve güncellemelerini düzenli olarak kontrol etmeleri gerekmektedir.

Kuruluşların Gelişmiş Kimlik Doğrulamayı Kullanırken Yaptığı 6 Hata
Kritik: 2022 LastPass İhlaliyle Bağlantılı Kripto Hırsızlıkları!

Cesena, Modena Derbisi: Playoff Hedefi İçin Kritik Mücadele

Gigabyte Sistemlerinde Kritik Ürün Yazılımı Güvenlik Açığı ~7 Milyon Aygıtı Ortaya Çıkardı
Microsoft, kod enjeksiyon saldırılarını etkinleştiren 3.000 sızdırılmış ASP.NET anahtarını tanımlar
ETİKETLENDİ:AxiosHacklerKritikKullanarakNpmPaketiniuyarıYaydıYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sağlık Verileri Devi CareCloud Hastaların Tıbbi Kayıtlarına Erişim Sağladı
Sonraki Makale Büyük Değişim: Zohran Mamdani NYC Ajanslarını TikTok Kullanımına İkna Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?