Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Sızan Shai-Hulud zararlısı yeni bir npm bilgi hırsızlığı başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Sızan Shai-Hulud zararlısı yeni bir npm bilgi hırsızlığı başlattı

Siber Güvenlik

Acil: Sızan Shai-Hulud zararlısı yeni bir npm bilgi hırsızlığı başlattı

teknomers
Son güncelleme: 18 Mayıs 2026 20:41
teknomers
Paylaş
Paylaş

Shai-Hulud Kötü Amaçlı Yazılımı NPM’e Sızdı

Geçtiğimiz hafta sızan Shai-Hulud kötü amaçlı yazılımı, Node Paket Yöneticisi (npm) üzerinde yeni saldırılarda kullanılmaya başlandı. Bu saldırılar sonucunda enfekte olmuş paketler ortaya çıktı ve geliştirici bilgilerini, gizli anahtarları, kripto para cüzdanı verilerini ve hesap bilgilerini hedef aldı.

Contents
  • Shai-Hulud Kötü Amaçlı Yazılımı NPM’e Sızdı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Saldırgan, deadcode09284814 hesabını kullanarak npm’de dört kötü amaçlı paket yayımladı. Bu paketlerden biri, Shai-Hulud’un obfuscate edilmemiş bir versiyonunu içeriyor ve system kaynaklarını hedef alıyor. Tüm zararlı paketler, şifreler ve konfigürasyon dosyaları gibi bilgileri sızdırabilen rutinler içeriyor; ancak bir tanesi, sistemi dağıtılmış hizmet engelleme (DDoS) saldırıları için bot haline getiriyor.

Aşağıdaki kötü amaçlı paketler dikkat çekmektedir:

  • chalk-tempalte – Shai-Hulud klonu (bilgi hırsızı)
  • @deadcode09284814/axios-util – Kimlik bilgileri ve bulut konfigürasyonu hırsızı
  • axois-utils – Bilgi hırsızı + sürekli DDoS botnet (“hayalet bot”)
  • color-style-utils – Kripto cüzdanları ve IP bilgilerini hedef alan temel bilgi hırsızı

Araştırmacılar, chalk-tempalte paketinin, TeamPCP hacker grubuna atfedilen Shai-Hulud kötü amaçlı yazılımının bir kopyasını içerdiğini bildirmektedir. Bu, npm’de dökümlenen ilk Shai-Hulud klonu olarak görünmektedir.

Etkilenen Sistemler

Shai-Hulud malware, hesapların yayın izinlerine sahip kimlik bilgilerini çalarak bu bilgileri 87e0bbc636999b[.]lhr[.]life adresindeki bir komut ve kontrol (C2) sunucusuna sızdırır. Kötü amaçlı yazılım, GitHub yayınlama işlevselliğini sürdürüyor; dolayısıyla çalınan kimlik bilgilerini kamuya açık, otomatik olarak oluşturulan depolara yüklemektedir.

Diğer üç paket arasında, axois-utils, DDoS yetenekleri içeren tek paket olarak dikkat çekmektedir. Bu paket, HTTP, TCP ve UDP saldırılarını desteklemektedir. Araştırmacılar, içsel olarak “hayalet bot” referanslarına da rastlamıştır.

Çözüm ve Korunma

Araştırmacılar, enfekte olan npm paketlerini indiren geliştiricilerin bu paketleri derhal kaldırmalarını ve etkilenmiş sistemlerde kimlik bilgilerini ve API anahtarlarını değiştirmelerini önermektedir. Geliştiricilerin dikkat etmesi gereken noktalar:

  • Paketleri kaldırın.
  • Karmaşık kimlik bilgileri oluşturun ve değiştirin.
  • API anahtarlarınızı yenileyin.
  • Sistem güvenlik ayarlarını gözden geçirin.

Bu kötü amaçlı yazılım kampanyası, Eylül 2025’ten bu yana devam etmektedir ve daha önceki versiyonlarıyla benzer biçimde, geliştiricilerin projelerine sızarak veri çalmıştır. Şu ana kadar bu dört paketin toplam indirilme sayısı 2,678 bulunmaktadır.

Sonuç olarak, tüm geliştiricilerin bu tehdidi dikkate alması ve hızlı bir şekilde harekete geçmesi gerekmektedir. Güvenliğinizi sağlamak için güncellemeleri ve port kapatma işlemlerini ihmal etmeyin.

100 km’de 4 litreden az yakıt tüketen en yeni BYD sedan: BYD Qin L canlı fotoğraflarda gösteriliyor
Xbox Game Pass Fiyat Artışı Onaylandı, Yeni “Standart” Seviye Duyuruldu
Apple’ın yeni iPad ile yaptığı şey çok akıllı değil
iPhone 16’nın piyasaya sürüleceği söylentisi, Apple’ın Samsung’a ölümcül bir saldırı planladığını gösteriyor
Microsoft, Avrupa’da Windows 10 güvenlik güncellemelerini ücretsiz sunacak.
ETİKETLENDİ:AcilbaşlattıbilgiBirhırsızlığıNpmShaiHuludsızanYenizararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, PlayStation Plus Kısa Süreli Üyelik Fiyatlarını Artırıyor
Sonraki Makale Hilecilerin Silahları Oyun Anında Elden Alındı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
FAANG Yerine MANGOS Dönemi Başlıyor
Genel
Anthropic Mythos Sınıfı İlk Modelini Tanıttı: Claude Fable Neler Sunuyor?
Liste
Yeni Star Fox Projesi: Kimlerin Yer Aldığını Öğrenince Heyecanlandım
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?