Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Koreli Hackerlar Popüler Axios Projesini Ele Geçirerek Zararlı Yazılım Yaydı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Koreli Hackerlar Popüler Axios Projesini Ele Geçirerek Zararlı Yazılım Yaydı

Genel

Kuzey Koreli Hackerlar Popüler Axios Projesini Ele Geçirerek Zararlı Yazılım Yaydı

teknomers
Son güncelleme: 1 Nisan 2026 03:20
teknomers
Paylaş
Paylaş

Kuzey Koreli bir hackerın, milyonlarca geliştiriciyi tehlikeye atabilecek zararlı yazılım dağıtmak için popüler bir açık kaynak yazılım geliştirme aracını ele geçirip değiştirdiği bildirildi.

Pazartesi günü, saldırgan, yazılımcıların yazılımlarını internete bağlamasına olanak tanıyan yaygın olarak kullanılan JavaScript kütüphanesi Axios’un zararlı sürümlerini yayınladı. Etkilenmiş kütüphane, açık kaynak projelerin kodlarını barındıran npm üzerinde yer aldı. Axios, her hafta on milyonlarca kez indirilmekte.

Hackerın saldırısı, güvenlik firması StepSecurity’nin analizine göre, pazartesiye salıya gece saatlerinde yaklaşık üç saat içinde tespit edilip durduruldu. Söz konusu zararlı yazılımın yaklaşık 2 saat 53 dakika boyunca çevrimiçi olduğu belirtildi.

Saldırganlar, yaygın açık kaynak projelerin geliştiricilerini hedef alarak, saldırıya uğrayan kodu kullananları topluca hacklemeyi amaçlıyor. Bu tür geniş kapsamlı ihlaller, yazılımı indirenleri hedef aldıkları için “tedarik zinciri saldırıları” olarak adlandırılmakta. Son yıllarda, 3CX, Kaseya ve SolarWinds gibi şirketlerin yanı sıra Log4j ve Polyfill.io gibi açık kaynak araçlar da bu tür saldırılara maruz kaldı.

Zararlı Axios sürümünü kaç kişinin indirdiği henüz netlik kazanmadı. Saldırıyı araştıran güvenlik şirketi Aikido, kodu indirenlerin sistemlerinin “kompromize olduğunu varsayması gerektiğini” vurguladı.

Google, TechCrunch’a yaptığı açıklamada, Axios’un ele geçirilmesinin Kuzey Koreli hackerlarla bağlantılı olduğuna dikkat çekti.

Google Tehdit İstihbarat Grubu’nun baş analisti John Hultquist, “Bu saldırıyı, UNC1069 olarak takip ettiğimiz şüpheli Kuzey Koreli tehdit aktörüne atfettik,” dedi. “Kuzey Koreli hackerlar, tarihsel olarak kripto para çalmak için kullandıkları tedarik zinciri saldırılarında derin deneyime sahip. Bu olgunun kapsamı henüz net değil; ancak, ele geçirilen paketlerin popülaritesine bakıldığında, geniş etkiler yaratmasını bekliyoruz.”

Hacker, Axios’a zararlı kod eklemeyi, projeye katkıda bulunan ana geliştiricilerden birinin hesabını ele geçirerek başardı. Saldırgan, geliştiricinin e-posta adresini kendi adresiyle değiştirdi ve bu durum erişimi geri kazanmayı zorlaştırdı.

Hesap üzerinde kontrol sağlayınca, hacker, uzaktan erişim trojanı (RAT) olarak adlandırılan, esasen bir kurbanın bilgisayarında tam uzaktan kontrol sağlamak için tasarlanmış zararlı kodları ekledi. Saldırgan daha sonra, Windows, macOS ve Linux kullanıcıları için meşru görünümlü bir güncelleme ile Axios’un yeni sürümlerini yayınladı.

Araştırmacılara göre, hackerlar ayrıca zararlı yazılımı ve bunu dağıtmak için kullanılan bazı kodları, anti-zararlı yazılım motorlarından ve araştırmacılardan gizlenmek amacıyla, kurulumdan sonra otomatik olarak silinecek şekilde tasarladı.

Güncellendi: Google’dan Kuzey Kore atıfları eklendi.

Sürüm 1.000.020 için Final Güncellemesi 1.11.0, Smoke Guns Etkinliğini Genişletiyor
Hibrit çalışma için tek beden herkese uymaz
Şimdiye kadar, mevcut RTX 40’lar henüz ortaya çıkmadı. GDDR6X ile GeForce RTX 3060 Ti testleri, yeni sürümün ne kadar hızlı olduğunu gösterdi
Apple’ın OpenAI’ye yatırım yaptığı bildiriliyor; bu da ChatGPT ortaklığının daha da derinleşmesine işaret ediyor
Kimwolf Botnet, 1.8 Milyon Android TV’yi Ele Geçirdi! DDoS Saldırıları Başladı
ETİKETLENDİ:AxiosCybercrimeCybersecurityeleGeçirerekHackerlarHackersHackingInfosecKoreliKuzeyMalwarepopülerprojesinisupply chain attackYaydıYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Anthropic’in Harika Ayı: Yenilikler ve Gelişmeler
Sonraki Makale Proton’dan Acil: Gizlilik Odaklı Yeni Toplantı Platformu!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?