Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Axios’un npm Tedarik Zinciri Saldırısını Kuzey Kore UNC1069’a Acil Bağladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Axios’un npm Tedarik Zinciri Saldırısını Kuzey Kore UNC1069’a Acil Bağladı

Siber Güvenlik

Google, Axios’un npm Tedarik Zinciri Saldırısını Kuzey Kore UNC1069’a Acil Bağladı

teknomers
Son güncelleme: 1 Nisan 2026 12:05
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli siber tehdit grubu UNC1069, popüler Axios npm paketinin tedarik zinciri açıklarını kullanarak gerçekleşen bir saldırıyı üstlendi. Bu saldırı, dünya genelinde geliştiriciler arasında yaygın olarak kullanılan bir paketin güvenliğini tehlikeye atarak ciddi etkilere yol açabilecek potansiyele sahiptir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırganlar, paket yöneticisinin npm hesabını ele geçirip kötü amaçlı yazılım içeren iki trojan versiyonunu (1.14.1 ve 0.30.4) kullandı. Bu versiyonlar, “plain-crypto-js” adında bir kötü amaçlı bağımlılık ekleyerek, Windows, macOS ve Linux sistemlerini etkileyebilen bir arka kapı (backdoor) yerleştiriyor.

Bu saldırı, Axios kodunda herhangi bir değişiklik yapmadan, kötü amaçlı bağımlılığın package.json dosyasında bulunan postinstall kancası (hook) aracılığıyla gizli bir yürütme sağlıyor. Axios paketi yüklendikten sonra, npm otomatik olarak arka planda kötü amaçlı kodu çalıştırıyor.

“Plain-crypto-js” paketi, SILKBELL (“setup.js”) olarak adlandırılan bir JavaScript dropper’ı için “payload teslimatı aracı” olarak işlev görüyor ve hedef sistemin işletim sistemine göre bir sonraki aşamayı uzaktan sunucudan indiriyor.

Etkilenen Sistemler

Saldırının hedef aldığı sistemler şunlardır:

  • Windows
  • macOS
  • Linux

Her işletim sistemi için farklı bir kötü amaçlı yazılım varsa buna göre özel bir uzantı indiriliyor. Örneğin, Windows için PowerShell kötü amaçlı yazılımı, macOS için C++ Mach-O ikili dosyası ve Linux için Python arka kapısı kullanılıyor.

Çözüm ve Korunma

Etkilenen kullanıcılar için önerilen adımlar şunlardır:

  • Bağımlılık ağaçlarını inceleyin ve compromised (kompromite) versiyonları tespit ederek güvenli bir versiyona geri dönüş yapın.
  • package-lock.json dosyasında Axios’u bilinen güvenli bir versiyona sabitleyin.
  • Node_modules dizininde “plain-crypto-js” varlığını kontrol edin.
  • Kötü amaçlı işlemleri sonlandırın ve C2 alan adını (örneğin, “sfrclak[.]com”, IP adresi: 142.11.206[.]73) bloke edin.
  • Etkilenen sistemleri izole edin ve tüm kimlik bilgilerini güncelleyin.

Saldırı planlandığı gibi ölçeklenebilir bir operasyon olarak görülmelidir. Geliştiriciler, npm bağımlılıklarını düzenli olarak gözden geçirmeli ve yüklü olan tüm paket yöneticilerini incelemelidir.

Sonuç

Geliştiricilerin, Axios npm paketinin en son sürümünü kullanıp kullanmadıklarını kontrol etmeleri ve hemen gerekli güncellemeleri yapmaları önemlidir. Ek olarak, şüpheli herhangi bir aktivite tespit edildiğinde, anında müdahale etmeleri gerektiğini unutmamalıdırlar. Kendi kod tabanlarını ve teslimat hatlarını gözden geçirmek, siber saldırılara karşı hazırlıklı olmaları açısından kritik öneme sahiptir.

Motorola’nın yaklaşmakta olan Moto G53’leri Google Play Konsolunda görünüyor
Ukrayna, Moskova İnternet Sağlayıcısına Karşı İntikam Aldığını İddia Ediyor
YouTube Music “Kişisel Radyo”yu kullanıma sunuyor
Acil: Google, Chrome’daki iki kritik sıfır gün açığını kapattı
Ağustos güvenlik güncellemeleri, Windows geri yükleme ve sıfırlamayı bozuyor.
ETİKETLENDİ:#googleAcilAxiosunbağladıKoreKuzeyNpmSaldırısınıtedarikUNC1069aZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin ağında 2020’den beri ilk çeyrek hashrate düşüşü
Sonraki Makale Kuantum bilgisayarlar Bitcoin şifrelemesini 2029’da kırabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?