Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor

Siber Güvenlik

Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor

teknomers
Son güncelleme: 4 Haziran 2026 18:56
teknomers
Paylaş
Paylaş

Yeni IronWorm Zararlısı: npm Tedarik Zinciri Saldırısı

Son günlerde, Node Package Manager (npm) indeksinde 36 paket, IronWorm adlı bilgi hırsızlık yazılımı ile enfekte olmuştur. Bu saldırının önemi, önemli kimlik bilgilerini hedef alması ve yazılım geliştirme süreçlerini tehdit etmesindedir.

Contents
  • Yeni IronWorm Zararlısı: npm Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

IronWorm zararlısı, 86 ortam değişkenini ve 20 kimlik bilgisi dosyasını hedef alarak, OpenAI, AWS, Anthropic ve npm kimlik bilgileri gibi hassas verileri çalmaktadır. Rust dilinde yazılan bu zararlı yazılım, bir eBPF çekirdek kök kiti arkasında gizlenir ve Tor ağı üzerinden operatörüyle iletişim kurar.

– IronWorm, çalınan kimlik bilgilerini kullanarak npm üzerinde kendi kendine yayılarak birçok geliştiriciyi etkiler.
– Saldırı başarılı olduğunda, zararlı yazılım, mağdurun sahip olduğu paketlerin trojan versiyonlarını yayımlar.

Etkilenen Sistemler

IronWorm’un etkilediği sistemlerde görülen bazı davranışlar şunlardır:

  • Geliştirici veya CI ortamının ele geçirilmesi.
  • Trojanize edilmiş paket sürümlerinin yayımlanması.
  • Önceki suç ortaklığı olan Shai Hulud’a benzer davranışlar.

Saldırının başlangıcı, “asteroiddao” adında bir kompromize hesap üzerinden yapılmış, burada Rust ELF ikili dosyası ‘preinstall’ aracılığıyla çalıştırılmıştır.

Çözüm ve Korunma

Araştırmalar sonucunda, Ox Security IronWorm saldırısının erken tespit edildiğini ve daha popüler paketlere yayılmadan durdurulduğunu belirtmektedir. Geliştiricilere öneriler:

  • En güncel sürümlere yükseltin.
  • Kimlik bilgilerinizi döndürün.
  • Her hesap için iki faktörlü kimlik doğrulama (2FA) etkinleştirin.

Dikkat çeken bir diğer nokta, zararlının kendi kripto para cüzdanlarının kurtarma ifadesini sabit kodlamış olmasıdır. Bu durum, zararlının, test aşamasında cüzdanın çalınmasını istemediğini göstermektedir.

Sonuç

Geliştiriciler ve siber güvenlik uzmanları, IronWorm saldırısından korunmak için yukarıda belirtilen önlemleri almak zorundadır. Ayrıca, sistemlerinizi izlemeye alarak, benzer tedarik zinciri saldırılarına karşı hazırlıklı olmak önemlidir. Güncellemeleri ve güvenlik yamalarını takip etmek, yazılım geliştirme süreçlerinde kritik bir rol oynamaktadır.

Acil: Operasyon Alice ile 373,000 Sahte CSAM Sitesi Çöktürüldü
Kritik Uyarı: Outlook’taki Hata Fare İmlecini Gizliyor!
Microsoft, Web3 ve Merkezi Olmayan Ağlarda ‘Buz Kimlik Avı’ Tehdidine Karşı Uyardı
Çin yerli oyun GPU’ları %40’a kadar performans artışı elde ediyor — yeni Moore Threads sürücü güncellemesi S80 ve S70 oyun performansını artırıyor
SK Telecom’da Malware Saldırısı: Müşteri Bilgileri Tehdit Altında
ETİKETLENDİ:AcilediyorIronWormNpmpaketitedarikTehditzararlısızincirinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Sonraki Makale Windows Microsoft menüsünde geri döndü!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?