Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Dört Tehlikeli npm Paketi Bilgi Hırsızları Yaydı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Dört Tehlikeli npm Paketi Bilgi Hırsızları Yaydı

Siber Güvenlik

Kritik Uyarı: Dört Tehlikeli npm Paketi Bilgi Hırsızları Yaydı

teknomers
Son güncelleme: 18 Mayıs 2026 13:56
teknomers
Paylaş
Paylaş

Yeni NPM Paketlerinde Tespit Edilen Zararlı Yazılımlar

Ciber saldırı araştırmacıları, bilgi çalmak amacıyla tasarlanmış dört yeni npm paketinin varlığını ortaya çıkardı. Bu paketlerden biri, TeamPCP tarafından açık kaynak olarak yayınlanan Shai-Hulud solucanının klonlarından biridir ve bu durum siber güvenlik açısından ciddi bir tehdit oluşturmaktadır.

Etkilenen Paketler

Tespit edilen npm paketlerinin listesi aşağıdadır:

  • chalk-tempalte (825 İndirme)
  • @deadcode09284814/axios-util (284 İndirme)
  • axois-utils (963 İndirme)
  • color-style-utils (934 İndirme)

OX Security’den Moshe Siman Tov Bustan, “Bu paketlerden biri (chalk-tempalte), TeamPCP tarafından geçen hafta sızdırılan Shai-Hulud kaynak kodunun doğrudan bir klonunu içeriyor ve bu durum, kısa süre önce BreachForums’da yayınlanan tedarik zinciri saldırısı rekabetinin bir parçası olarak tasarlanmış olabilir” dedi.

Saldırı Nasıl Çalışıyor?

Paketlerin analizi sonucunda, axois-utils paketinin, HTTP, TCP ve UDP protokolleri kullanarak bir hedef web sitesini alt üst edebilecek Fantom Bot adı verilen bir Golang tabanlı dağıtılmış hizmet engelleme (DDoS) bot ağı taşımak üzere tasarlandığı belirlendi. Ayrıca, bu paket hem Windows hem de Linux makinelerine yüklenmeyi sağlayarak Windows Başlangıç klasörüne yükleme yapıyor ve bir zamanlanmış görev oluşturuyor.

Diğer üç paket ise ele geçirilmiş sistemlerde bir bilgi çalan yük bırakıyor. Bu üç paket arasında chalk-tempalte, TeamPCP tarafından yayımlanan Shai-Hulud solucanının bir klonunu içeriyor. OX Security, “Aktör kodu neredeyse hiç değişiklik yapmadan aldı ve kendi C2 sunucusu ve özel anahtar ile çalışan bir versiyonunu npm’ye yükledi,” şeklinde açıklıyor.

Zararlı Yazılımın İşlevleri

Çalınan kimlik bilgileri, uzaktan bir C2 sunucusuna gönderiliyor: 87e0bbc636999b.lhr[.]life. Ek olarak, çalıntı veriler, bir GitHub kamu deposuna yeni bir GitHub token’ı kullanılarak gönderiliyor ve bu depo “A Mini Sha1-Hulud has Appeared” olarak adlandırılıyor.

Diğer iki npm paketi, @deadcode09284814/axios-util ve color-style-utils, SSH anahtarları, çevresel değişkenler, bulut kimlik bilgileri, sistem bilgileri, IP adresleri ve kripto para cüzdanı verilerini sırasıyla 80.200.28[.]28:2222 ve edcf8b03c84634.lhr[.]life adreslerine aktarıyor.

Çözüm ve Korunma

OX Security, “Tehdit aktörleri, açık kaynak olan Shai-Hulud koduyla birlikte tedarik zinciri ve yazım hatası yapma saldırılarını gerçekleştirmek için daha fazla motive oluyor,” dedi. Kullanıcıların, bu paketleri indirmiş olmaları durumunda derhal kaldırmaları, IDE ve kodlama ajanlarından zararlı yapılandırmaları bulup silmeleri, gizli anahtarları döndürmeleri ve “A Mini Sha1-Hulud has Appeared” ifadesini içeren GitHub depolarını kontrol etmeleri önerilmektedir. Ayrıca, şüpheli alan adlarına ağ erişimini engellemeleri de önemlidir.

Aksiyon Adımları

  • Paketleri hemen kaldırın.
  • Zararlı yapılandırmaları IDE’lerden ve kodlama araçlarından silin.
  • Gizli anahtarlarınızı (secrets) döndürün.
  • “A Mini Sha1-Hulud has Appeared” ifadesini içeren GitHub depolarını kontrol edin.
  • Şüpheli alan adlarına ağ erişimini engelleyin.
Kuzey Koreli Aktörler Saldırgan Siber Saldırı Dalgası Hazırlıyor
Fransa, İtalyan Feribotuna Zararlı Yazılım Yükleyen Letonyalı’yı Tutukladı
Fortinet, FortiWeb Zafiyetinin Saldırılarda Kullanıldığını Açıkladı!
Rus Askerlerini Hedef Alan Yeni Android Casus Yazılımı: Alpine Quest Uygulaması İçinde Gizleniyor
Philips, İnsanların Akciğerlerine Tehlikeli Köpük Pompaladıktan Sonra Uyku Apnesi Makinelerinin Satışını Durdurdu
ETİKETLENDİ:bilgidörtHırsızlarıKritikNpmpaketiTehlikeliuyarıYaydı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HIV Kontrolü İçin Bağışıklık Hücrelerini Güçlendirme Umut Veriyor
Sonraki Makale Amazon indiriminde AMD RX 9070 XT GPU’nun fiyatı 629 dolara düştü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?