Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Zararlı npm Paketleri Kripto Anahtarlarını Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Zararlı npm Paketleri Kripto Anahtarlarını Ele Geçiriyor

Siber Güvenlik

Kritik Uyarı: Zararlı npm Paketleri Kripto Anahtarlarını Ele Geçiriyor

teknomers
Son güncelleme: 23 Şubat 2026 15:07
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, siber güvenlik araştırmacıları, “Shai-Hulud gibi” bir tedarik zinciri solucanı kampanyasını ortaya koydu. Bu kampanya, geliştirici ortamlarından kimlik bilgilerini ve kripto para anahtarlarını çalmak için en az 19 kötü amaçlı npm paketini kullanıyor, bu da siber güvenlik açısından büyük bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Kampanya, tedarik zinciri güvenliği alanında faaliyet gösteren Socket tarafından SANDWORM_MODE adıyla adlandırılmıştır. Kötü amaçlı kodlar, paketlere gömülü şekilde yer alırken, sistem bilgilerini, erişim token’larını, çevre gizliliklerini ve API anahtarlarını çalma yeteneğine sahiptir. Üstelik, çalınan npm ve GitHub kimliklerini kullanarak otomatik olarak yayılma kapasitesine de sahiptir.

Kampanyanın detayları, kötü amaçlı kodların çeşitli yetenekleri ile birlikte geldiğini gösteriyor:

  • GitHub API veri sızdırma ile DNS geri dönüşü
  • Hook temelli kalıcılık
  • SSH yayılma geri dönüşü
  • MCP sunucu enjeksiyonu ve AI kod asistanlarını hedef alan prompt enjeksiyonu
  • LLM API anahtarı toplama

Etkilenen Sistemler

Kötü amaçlı paketler, sözde npm yayıncı takma adları olan `official334` ve `javaorg` tarafından yayımlanmıştır. İşte bu paketlerin listesi:

  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]
  • [email protected]

Ayrıca, zararlı özellikler içermeyen dört “uyku modu” paketi de tespit edilmiştir:

  • ethres
  • iru-caches
  • iruchache
  • uudi

Çözüm ve Korunma

Paketler, npm tabanlı yayılmanın ötesine geçerek, CI/CD sırlarını toplamak ve HTTPS üzerinden veri sızdırmak için silahlandırılmış bir GitHub Eylemi içermektedir. Ek olarak, GitHub ve npm erişimini kaybettiğinde ev dizinini silen yıkıcı bir rutin de mevcut, ancak bu özellik şu anda varsayılan olarak kapalıdır.

Kötü amaçlı yazılım, AI kod asistanlarını hedef alan “McpInject” modülünü içermektedir. Bu modül, kullanıldıkları yapılandırmalara kötü amaçlı bir model bağlam protokolü sunucusu yükler. Önerme enjeksiyonu yoluyla kullanıcı dosyalarını hedef alarak, hassas bilgileri yerel bir dizinde toplayıp daha sonra dışarı sızdırmak amacı gütmektedir.

Kullanıcıların, yukarıda belirtilen paketleri hemen kaldırmaları, npm/GitHub token’larını ve CI sırlarını yenilemeleri ve herhangi bir beklenmeyen değişiklik için package.json, lockfile ve .github/workflows dosyalarını gözden geçirmeleri önerilmektedir.

Sonuç olarak,

  • Kötü amaçlı paketleri hemen kaldırın.
  • Token’larınızı ve sıralarınızı yenileyin.
  • Proje dosyalarınızı gözden geçirin ve beklenmedik değişikliklere karşı dikkatli olun.

Siber güvenlik uzmanlarının, bu paketleri aktif bir tehdit olarak değerlendirmesi ve genişletilmiş bir raporlama yapması önemlidir. Kötü niyetli aktörlerin artan yetenekleri göz önüne alındığında, korunma yöntemleri her zamankinden daha kritik bir öneme sahiptir.

CISA, Samsung’a Yönelik Kritik Sıfır Gün Açığını Düzeltme Emri Verdi!
Uzmanlar Linear eMerge E3 Sistemlerinde Kritik Düzeltilmemiş Güvenlik Açığı Konusunda Uyardı
Bilim adamları, Jovian sistem keşfi için yörünge tasarımını ve optimizasyonunu gözden geçiriyor
ABD’li Milletvekilleri Hazineyi Çağırıyor, Rusya Yaptırımlardan Kaçınmak İçin Kripto Para Birimlerini Kullanamamalı
Bilgisayar korsanları NPM’yi DoS Saldırısına Neden Olan Sahte Paketlerle Taşıyor
ETİKETLENDİ:AnahtarlarınıelegeçiriyorKriptoKritikNpmpaketleriuyarızararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Grok Güncellemesi İle İlgili Musk’tan Beklenmedik Karar
Sonraki Makale Newegg’de Ryzen 7 9850X3D ve X870 anakart setine $558 indirim

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?