Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Claude Kod Sızıntısıyla GitHub’da Bilgi Hırsızlığı Malware’i Yayıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Claude Kod Sızıntısıyla GitHub’da Bilgi Hırsızlığı Malware’i Yayıldı

Siber Güvenlik

Acil: Claude Kod Sızıntısıyla GitHub’da Bilgi Hırsızlığı Malware’i Yayıldı

teknomers
Son güncelleme: 3 Nisan 2026 00:22
teknomers
Paylaş
Paylaş

Giriş

Dijital dünyada güvenlik tehditleri her geçen gün artıyor ve bu durum, yazılım geliştiricilerinin dikkatini özel olarak çeken bir konudur. Son dönemde, Claude Code kaynağının sızması, siber suçluların Vidar bilgi hırsızlığı yazılımını dağıtmak için sahte GitHub depolarını kullanmasına olanak tanıdı.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Claude Code, Anthropic tarafından geliştirilen, terminal tabanlı bir AI ajanıdır. 31 Mart’ta, bu yazılımın istemci tarafı kaynak kodu yanlışlıkla sızdırıldı; bu sızıntı, 59.8 MB boyutunda bir JavaScript kaynak haritasının npm paketine dahil edilmesiyle gerçekleşti. Sızan kod, 1,906 dosyada toplam 513,000 satır TypeScript içeriyordu ve bu da aşağıdaki bilgileri açığa çıkardı:

  • Ajanın orkestrasyon mantığı
  • İzinler ve yürütme sistemleri
  • Gizli özellikler
  • Geliştirme detayları
  • Güvenlik ile ilgili iç yapılar

Sızan kod, hızla bir çok kullanıcı tarafından indirildi ve GitHub’da yayınlandı, burada binlerce kez çatallandı. Zscaler’a göre, bu durum, siber suçluların Vidar bilgi hırsızını dağıtması için fırsat yarattı. Araştırmacılar, “idbzoomh” kullanıcı adıyla yayınlanan zararlı bir GitHub deposunun sahte bir sızıntı duyurusu yaptığını ve bu sızıntının “kilidinin açılmış kurumsal özellikler” sunduğunu iddia ettiğini buldu.

Etkilenen Sistemler

Sahte GitHub deposu, arama motorları için optimize edilmiş ve “sızdırılan Claude Code” gibi arama sorgularında Google’daki ilk sonuçlar arasında yer aldı. Meraklı kullanıcılar, ClaudeCode_x64.exe adında Rust tabanlı bir çalıştırılabilir dosya içeren bir 7-Zip arşivini indiriyor. Bu dosya çalıştırıldığında, Vidar bilgi hırsızlığı yazılımı ile birlikte GhostSocks ağ trafiği proxy aracı dağıtılıyor.

  • CVE-2023-XXXX: Vidar bilgi hırsızlığı yazılımına karşı dikkatli olunmalı.
  • Sistemlerinizi korumak için: Her zaman güncel antivirüs yazılımı kullanın.

Zscaler, zararlı arşivin sık sık güncellendiğini ve gelecekte başka yüklerin de eklenebileceğini tespit etti. Ayrıca, aynı kötü niyetli aktöre ait olduğu düşünülen bir başka GitHub deposu daha bulundu.

Çözüm ve Korunma

Kullanıcıların bu tür tehditlerden korunması için birkaç önemli adım atması gerekmektedir:

  • Güncelleme: Tüm yazılımları güncelleyerek güvenlik açıklarını kapatın.
  • Port Kapatma: Gereksiz ağ bağlantı noktalarını kapatın.
  • Antivirüs Kullanımı: Etkili bir antivirüs yazılımı kullanarak sisteminizi koruma altına alın.

Güvenlik araştırmaları, siber suçluların yeni taktikler denediğini gösteriyor; dolayısıyla kullanıcıların da dikkatli olması hayati önem taşıyor.

Sonuç

Kullanıcıların siber tehditlere karşı uyanık olması, güncel yazılımları kullanması ve dikkatli davranması gerekmektedir. Eğer siz de Claude Code sızıntısına dair haberler takip ediyorsanız, bilgisayarınızı hemen güncelleyip potansiyel tehditleri ortadan kaldıracak önlemler almalısınız.

Hackerlar Roblox Oyuncularının Hesaplarını Hedef Alarak Trump’a Destek Mesajları Attılar
Tıbbi Cihazlar Fidye Yazılım Saldırıları Riski Altında mı?
Çoğu Saldırganın Zayıf Yönleri Bulması için 10 Saatten Daha Az Süreye İhtiyacı Var
Vaire Computing, enerji ihtiyaçlarını büyük ölçüde azaltabilecek ‘geri dönüşümlü bilgi işlem’ için 4,5 milyon dolar topladı
BAE ve Suudi Arabistan Siber Saldırıların Hedefi Oldu
ETİKETLENDİ:AcilbilgiClaudeGitHubdahırsızlığıKodMalwareisızıntısıylaYayıldı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gateway Capital Dikkat Çeken Bir Adım Attı: 25M Dolarlık İkinci Fon Açıklandı
Sonraki Makale Iran’ın Tehditleri ve Polymarket’ın Başarısız Pop-up’ı: Neler Oluyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?