Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil Uyarı: Lazarus Grubu npm ve PyPI’de Kötü Amaçlı Paketler Yaydı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil Uyarı: Lazarus Grubu npm ve PyPI’de Kötü Amaçlı Paketler Yaydı

Siber Güvenlik

Acil Uyarı: Lazarus Grubu npm ve PyPI’de Kötü Amaçlı Paketler Yaydı

teknomers
Son güncelleme: 12 Şubat 2026 22:40
teknomers
Paylaş
Paylaş

Giriş

Kuzey Kore destekli Lazarus Grubu tarafından yürütülen sahte istihdam temalı kampanya kapsamında, npm ve Python Paket Endeksi (PyPI) üzerinde yeni bir dizi kötü amaçlı paket keşfedildi. Bu saldırıların, geliştiricilerin güvenliğini tehdit eden ciddi bir siber güvenlik sorunu teşkil ettiği vurgulanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Bu kampanyanın kod adı  graphalgo  olarak belirlenmiş olup, Mart 2025’ten beri aktif olduğu tahmin ediliyor. Saldırı, LinkedIn ve Facebook gibi sosyal platformlar üzerinden geliştiricilere ulaşarak, Reddit gibi forumlarda iş teklifleri yoluyla gerçekleştiriliyor. ReversingLabs araştırmacısı Karlo Zanki, “Kampanya, blockchain ve kripto para borsa işlemleriyle ilgili bir şirket etrafında kurgulanmış iyi planlanmış bir hikâyeyi içeriyor,” dedi.

Özellikle, tespit edilen npm paketlerinden biri olan bigmathutils, ilk kötü amaç içermeyen sürümünün yayımlanmasından sonra 10,000’den fazla indirme aldı. Ancak, kötü amaçlı yükleme içeren ikinci sürüm yayımlandıktan sonra bu paketler problemler yaratmaya başladı. Aşağıda belirtilen paket isimleri bulunmaktadır:

npm –

  • graphalgo
  • graphorithm
  • graphstruct
  • graphlibcore
  • netstruct
  • graphnetworkx
  • terminalcolor256
  • graphkitx
  • graphchain
  • graphflux
  • graphorbit
  • graphnet
  • graphhub
  • terminal-kleur
  • graphrix
  • bignumx
  • bignumberx
  • bignumex
  • bigmathex
  • bigmathlib
  • bigmathutils
  • graphlink
  • bigmathix
  • graphflowx

PyPI –

  • graphalgo
  • graphex
  • graphlibx
  • graphdict
  • graphflux
  • graphnode
  • graphsync
  • bigpyx
  • bignum
  • bigmathex
  • bigmathix
  • bigmathutils

Sahte şirketler oluşturarak yapılan bu saldırılarda, ilk önce Veltrix Capital gibi boş bir isim oluşturuluyor ve ardından operasyonu geçerli göstermek için dijital varlıklar yaratılıyor. Araştırmalar, bu tür repertuarların doğrudan kötü amaçlı işlevsellik içermediğini; bunun yerine kötü amaçlı yüklemelerin npm ve PyPI üzerindeki bağımlılıklar aracılığıyla kullanıcıların sistemlerine sızdığını gösteriyor.

Etkilenen Sistemler

Kampanya sonucunda, kurbanları etkileyen kötü amaçlı paketler, bir  Remote Access Trojan (RAT)  olarak işlev görmektedir. Bu kötü amaçlı yazılım, dış bir sunucudan konut komutlarını periyodik olarak alır ve yürütür. Toplayabildiği sistem bilgileri arasında, dosyalar ve dizinler, çalışan işlemler ve dosya yapıları bulunur. Bunun yanı sıra, sistem bilgilerini toplamak ve takip etmek için bir  token  mekanizması kullanarak iletişim sağlamaktadır.

Bu kötü amaçlı yazılım, kullanıcının bilgisayarında MetaMask uzantısının kurulu olup olmadığını kontrol ederek ekstra finansal bilgileri çalmak için girişimlerde bulunur. ReversingLabs bu kampanyayı “yüksek derecede sofistike” olarak nitelendiriyor.

Çözüm ve Korunma

Kullanıcıların bu tür tehditlere karşı korunmak için aşağıdaki adımları izlemeleri önerilir:

  • Güncellemeleri düzenli olarak yapın.
  • Bilinmeyen kaynaklardan paket yüklememekte dikkatli olun.
  • Düzenli olarak güvenlik taramaları gerçekleştirin.
  • Sosyal mühendislik saldırılarına karşı dikkatli olun, özellikle iş teklifleri konusunda.
  • Portların güvenliğini artırarak kapatılması gereken portları yönetin.

Sonuç olarak, kullanıcıların dikkatli olmaları ve güncel güvenlik çözümleri kullanmaları hayati önem taşımaktadır. Bilgisayar güvenlik uzmanları, etkin koruma stratejileri geliştirmeli ve geliştirme süreçlerinde güvenlik en iyi uygulamalarını uygulamalıdır.

Kimlik Bilgisi Hırsızlığı Amaçlı Zimbra E-posta Kullanıcılarını Hedefleyen Yeni Saldırı Kampanyası Dalgası
Cisco, Cisco Ağ Bulut Vizyonuna Doğru Sonraki Adımda Yeni Güvenlik ve Yapay Zeka Yetenekleri Ekliyor
Kötü şöhretli SolarWinds hackinin iç hikayesi
Aleti Olan Bir Aptal Hala Bir Aptaldır: Bir Siber Alışkanlık
Kurumsal Siber Güvenlik için Twitter’ın Tehdit Hazinesi Intel’ini Gözden Geçirmeyin
ETİKETLENDİ:AcilAmaçlıGrubuKötüLazarusNpmpaketlerPyPIdeuyarıYaydı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale OpenAI Başkanı’nın Trump’a Milyonlarca Dolar Bağışı: İnsanlık İçin mi?
Sonraki Makale Acil: Romanya’nın petrol boru hattı işletmecisinde kritik veri hırsızlığı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?