Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Axios’un npm Tedarik Zinciri Saldırısını Kuzey Kore UNC1069’a Acil Bağladı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Axios’un npm Tedarik Zinciri Saldırısını Kuzey Kore UNC1069’a Acil Bağladı

Siber Güvenlik

Google, Axios’un npm Tedarik Zinciri Saldırısını Kuzey Kore UNC1069’a Acil Bağladı

teknomers
Son güncelleme: 1 Nisan 2026 12:05
teknomers
Paylaş
Paylaş

Giriş

Kuzey Koreli siber tehdit grubu UNC1069, popüler Axios npm paketinin tedarik zinciri açıklarını kullanarak gerçekleşen bir saldırıyı üstlendi. Bu saldırı, dünya genelinde geliştiriciler arasında yaygın olarak kullanılan bir paketin güvenliğini tehlikeye atarak ciddi etkilere yol açabilecek potansiyele sahiptir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırganlar, paket yöneticisinin npm hesabını ele geçirip kötü amaçlı yazılım içeren iki trojan versiyonunu (1.14.1 ve 0.30.4) kullandı. Bu versiyonlar, “plain-crypto-js” adında bir kötü amaçlı bağımlılık ekleyerek, Windows, macOS ve Linux sistemlerini etkileyebilen bir arka kapı (backdoor) yerleştiriyor.

Bu saldırı, Axios kodunda herhangi bir değişiklik yapmadan, kötü amaçlı bağımlılığın package.json dosyasında bulunan postinstall kancası (hook) aracılığıyla gizli bir yürütme sağlıyor. Axios paketi yüklendikten sonra, npm otomatik olarak arka planda kötü amaçlı kodu çalıştırıyor.

“Plain-crypto-js” paketi, SILKBELL (“setup.js”) olarak adlandırılan bir JavaScript dropper’ı için “payload teslimatı aracı” olarak işlev görüyor ve hedef sistemin işletim sistemine göre bir sonraki aşamayı uzaktan sunucudan indiriyor.

Etkilenen Sistemler

Saldırının hedef aldığı sistemler şunlardır:

  • Windows
  • macOS
  • Linux

Her işletim sistemi için farklı bir kötü amaçlı yazılım varsa buna göre özel bir uzantı indiriliyor. Örneğin, Windows için PowerShell kötü amaçlı yazılımı, macOS için C++ Mach-O ikili dosyası ve Linux için Python arka kapısı kullanılıyor.

Çözüm ve Korunma

Etkilenen kullanıcılar için önerilen adımlar şunlardır:

  • Bağımlılık ağaçlarını inceleyin ve compromised (kompromite) versiyonları tespit ederek güvenli bir versiyona geri dönüş yapın.
  • package-lock.json dosyasında Axios’u bilinen güvenli bir versiyona sabitleyin.
  • Node_modules dizininde “plain-crypto-js” varlığını kontrol edin.
  • Kötü amaçlı işlemleri sonlandırın ve C2 alan adını (örneğin, “sfrclak[.]com”, IP adresi: 142.11.206[.]73) bloke edin.
  • Etkilenen sistemleri izole edin ve tüm kimlik bilgilerini güncelleyin.

Saldırı planlandığı gibi ölçeklenebilir bir operasyon olarak görülmelidir. Geliştiriciler, npm bağımlılıklarını düzenli olarak gözden geçirmeli ve yüklü olan tüm paket yöneticilerini incelemelidir.

Sonuç

Geliştiricilerin, Axios npm paketinin en son sürümünü kullanıp kullanmadıklarını kontrol etmeleri ve hemen gerekli güncellemeleri yapmaları önemlidir. Ek olarak, şüpheli herhangi bir aktivite tespit edildiğinde, anında müdahale etmeleri gerektiğini unutmamalıdırlar. Kendi kod tabanlarını ve teslimat hatlarını gözden geçirmek, siber saldırılara karşı hazırlıklı olmaları açısından kritik öneme sahiptir.

Gmail web’de ‘Yalnızca Gmail’ görünümü nasıl etkinleştirilir?
Google’ın Pixel 8 takas anlaşmaları kesinlikle utanç verici
Google Drive, bazı macOS dosyalarını telif hakkı ihlali nedeniyle işaretliyor
Google Cloud Next 2025: Canlı Yayında Las Vegas’tan En Son Gelişmeler
Google, Pixel 7 serisi için Face Unlock’u resmi hale getirdi; yeni parmak izi sensörü de dahildir
ETİKETLENDİ:#googleAcilAxiosunbağladıKoreKuzeyNpmSaldırısınıtedarikUNC1069aZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bitcoin ağında 2020’den beri ilk çeyrek hashrate düşüşü
Sonraki Makale Kuantum bilgisayarlar Bitcoin şifrelemesini 2029’da kırabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
Şu anda telefonunuzdan uzaklaşmanızı isteyen en ilginç girişimler
Genel
AI Girişimi Senaryonun Hit Olup Olmayacağını Belirliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?