Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor

Siber Güvenlik

Acil: IronWorm Zararlısı, npm Tedarik Zincirinde 36 Paketi Tehdit Ediyor

teknomers
Son güncelleme: 4 Haziran 2026 18:56
teknomers
Paylaş
Paylaş

Yeni IronWorm Zararlısı: npm Tedarik Zinciri Saldırısı

Son günlerde, Node Package Manager (npm) indeksinde 36 paket, IronWorm adlı bilgi hırsızlık yazılımı ile enfekte olmuştur. Bu saldırının önemi, önemli kimlik bilgilerini hedef alması ve yazılım geliştirme süreçlerini tehdit etmesindedir.

Contents
  • Yeni IronWorm Zararlısı: npm Tedarik Zinciri Saldırısı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

IronWorm zararlısı, 86 ortam değişkenini ve 20 kimlik bilgisi dosyasını hedef alarak, OpenAI, AWS, Anthropic ve npm kimlik bilgileri gibi hassas verileri çalmaktadır. Rust dilinde yazılan bu zararlı yazılım, bir eBPF çekirdek kök kiti arkasında gizlenir ve Tor ağı üzerinden operatörüyle iletişim kurar.

– IronWorm, çalınan kimlik bilgilerini kullanarak npm üzerinde kendi kendine yayılarak birçok geliştiriciyi etkiler.
– Saldırı başarılı olduğunda, zararlı yazılım, mağdurun sahip olduğu paketlerin trojan versiyonlarını yayımlar.

Etkilenen Sistemler

IronWorm’un etkilediği sistemlerde görülen bazı davranışlar şunlardır:

  • Geliştirici veya CI ortamının ele geçirilmesi.
  • Trojanize edilmiş paket sürümlerinin yayımlanması.
  • Önceki suç ortaklığı olan Shai Hulud’a benzer davranışlar.

Saldırının başlangıcı, “asteroiddao” adında bir kompromize hesap üzerinden yapılmış, burada Rust ELF ikili dosyası ‘preinstall’ aracılığıyla çalıştırılmıştır.

Çözüm ve Korunma

Araştırmalar sonucunda, Ox Security IronWorm saldırısının erken tespit edildiğini ve daha popüler paketlere yayılmadan durdurulduğunu belirtmektedir. Geliştiricilere öneriler:

  • En güncel sürümlere yükseltin.
  • Kimlik bilgilerinizi döndürün.
  • Her hesap için iki faktörlü kimlik doğrulama (2FA) etkinleştirin.

Dikkat çeken bir diğer nokta, zararlının kendi kripto para cüzdanlarının kurtarma ifadesini sabit kodlamış olmasıdır. Bu durum, zararlının, test aşamasında cüzdanın çalınmasını istemediğini göstermektedir.

Sonuç

Geliştiriciler ve siber güvenlik uzmanları, IronWorm saldırısından korunmak için yukarıda belirtilen önlemleri almak zorundadır. Ayrıca, sistemlerinizi izlemeye alarak, benzer tedarik zinciri saldırılarına karşı hazırlıklı olmak önemlidir. Güncellemeleri ve güvenlik yamalarını takip etmek, yazılım geliştirme süreçlerinde kritik bir rol oynamaktadır.

Yapay Zeka Ajanları ve İnsan Dışı Kimlikler Üzerinde Kontrol Nasıl Sağlanır?
SonicWall, bulut yedekleme ihlali sonrası şifrelerin yenilenmesini öneriyor.
Acil Uyarı: Yüksek Getirili Yatırım Dolandırıcılığında Küresel Artış
“Yapay Zeka Bir Sonraki Platform Olabilir”: Silikon Vadisi Yatırımcıları Bir Sonraki ChatGPT’yi Bulmak İçin Acele Ediyor
Verizon DBIR, Ransomware’in Alarm Veren Büyümesinin Yeni Bir Çağın Sinyallerini Verdiğini Buldu
ETİKETLENDİ:AcilediyorIronWormNpmpaketitedarikTehditzararlısızincirinde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Sonraki Makale Windows Microsoft menüsünde geri döndü!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?