Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: npm Kayıtında Yeni Şai-Hulud Solucanı Tespit Edildi: Tehditler Artıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » npm Kayıtında Yeni Şai-Hulud Solucanı Tespit Edildi: Tehditler Artıyor!

Siber Güvenlik

npm Kayıtında Yeni Şai-Hulud Solucanı Tespit Edildi: Tehditler Artıyor!

teknomers
Son güncelleme: 31 Aralık 2025 18:40
teknomers
Paylaş
Paylaş

Dec 31, 2026Ravie LakshmananSiber Güvenlik / Kötü Amaçlı Yazılım

Shai-Hulud Worm’un Yeni Tehdidi: npm Registry Üzerindeki Gelişmeler

Siber güvenlik araştırmacıları, npm kayıt defterinde, geçen ay gözlemlenen dalgadan hafif modifikasyonlarla yeni bir Shai-Hulud suşunun detaylarını açıkladı. Bu keşif, yazılım geliştirme dünyasında kaygı uyandıran son gelişmelerden biri olarak öne çıkıyor.

Contents
  • Shai-Hulud Worm’un Yeni Tehdidi: npm Registry Üzerindeki Gelişmeler
    • Yeni Şifreli Paket: @vietmoney/react-big-calendar
    • Geçmişteki Shai-Hulud Saldırıları
    • Yapılandırmadaki Önemli Değişiklikler
  • Tehditlerin Genişlemesi: Cobalt Strike Beacon’ı ve Yanlış Yükleme Hedefleri

Yeni Şifreli Paket: @vietmoney/react-big-calendar

Yeni Shai-Hulud suşunu barındıran npm paketi, “@vietmoney/react-big-calendar” olarak biliniyor. Bu paket, 2021 yılının Mart ayında “hoquocdat” kullanıcı adıyla yüklendi. 28 Aralık 2025 tarihinde, 0.26.2 sürümüne güncellendi ve ilk yayımından bu yana 698 kez indirildi.

Aikido, bu paketin ciddi bir yayılma veya enfeksiyon gözlemlenmediğini belirtti. Güvenlik uzmanı Charlie Eriksen, bu durumun, saldırganların muhtemelen payloadlarını test etmekte olduklarını gösterdiğini ifade etti. Kodda yapılan değişikliklerin, orijinal kaynağın tekrar obfuscate edildiğini ve yerinde değiştirilmediğini ortaya koyduğunu vurguladı.

Geçmişteki Shai-Hulud Saldırıları

Shai-Hulud saldırısı ilk olarak Eylül 2025’te ortaya çıktı. Bu saldırılarda, trojanlı npm paketleri, API anahtarları ve bulut kimlik bilgileri gibi hassas verileri çalarak GitHub depolarına boşalttı. Kasım 2025’te gözlemlenen ikinci dalgada ise depolar “Sha1-Hulud: The Second Coming” açıklamasıyla dikkat çekti.

Bu yeni kampanyanın en önemli özelliği, npm tokenlarını kullanarak, geliştiriciyle ilişkili en çok indirilmiş 100 paketi hedef alması ve aynı kötü niyetli değişiklikleri bu paketlere ekleyerek npm’e göndermesidir. Bu da tedarik zinciri ihlalinin ölçeğini artırmaktadır.

Yapılandırmadaki Önemli Değişiklikler

Yeni suşta dikkate değer değişiklikler bulunmaktadır:

  • İlk dosya artık “bun_installer.js” olarak adlandırılmakta ve ana payload “environment_source.js” olarak tanımlanmaktadır.
  • Sırların sızdırıldığı GitHub depoları “Goldox-T3chs: Only Happy Girl” açıklamasına sahiptir.
  • Sırları içeren dosya isimleri: 3nvir0nm3nt.json, cl0vd.json, c9nt3nts.json, pigS3cr3ts.json ve actionsSecrets.json olarak tanımlanmaktadır.

Diğer önemli değişiklikler arasında, TruffleHog’un kimlik bilgisi tarayıcısının zaman aşımında daha iyi hata yönetimi, işletim sistemine dayalı paket yayınlama ve veri toplama ile kaydetme sırası üzerinde yapılan ayarlamalar bulunmaktadır.

Tehditlerin Genişlemesi: Cobalt Strike Beacon’ı ve Yanlış Yükleme Hedefleri

Bu gelişmeler arasında, kötü niyetli bir paket olarak tanımlanan “org.fasterxml.jackson.core/jackson-databind” da dikkat çekmektedir. Bu paket, sahte bir Jackson JSON kütüphanesi uzantısı gibi görünmekte ve multi-aşamalı bir saldırı zinciri içermektedir. Java Arşivi (JAR) dosyasında, dikkat çekmemek için obfuscate edilmiş kod bulunmaktadır.

Paket içinde, geliştiricinin “pom.xml” dosyasına eklendiği anda aktive olacak bir yapı mevcuttur. Çalışma dizininde “.idea.pid” adında bir dosya aranmakta ve bu dosya mevcutsa, malware kendini kapatmaktadır.

Sonuç olarak, bu saldırılar, güvenlik açıklarını hedef alarak yazılım geliştirme süreçlerini tehdit etmektedir. Tedarik zinciri güvenliği sağlamak için, paket yöneticilerinin yüksek değerli ad alanlarını izlemeleri ve benzer görünümlü ad alanlarını ek doğrulamaya tabi tutmaları önerilmektedir.

Güncel Siber Güvenlik Haberleri – 1

Bilim insanları ‘Noel Ağacı Galaksi Kümesi’ne bakarak uzayda 14 yeni geçici nesne buluyor
Alienware’in En Yeni Oyun Monitörü 360Hz’e Çıktı, Geri Çekilebilir Kulaklık Askısını Sallıyor
Redmi Note 14 Serisinin IMEI Web Sitesinde Tespit Edildiği Bildirildi; Bu, Yakında Hindistan ve Küresel Lansmanı Öneriyor
Üretken yapay zeka finansmanı 2024’te yeni boyutlara ulaştı
OpenAI, Google’ın Veo 3’üne karşı Sora 2’yi hazırlıyor.
ETİKETLENDİ:artıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachEdildihacker newshacking newshow to hackinformation securityKayıtındanetwork securityNpmransomware malwareŞaiHuludsoftware vulnerabilitysolucanıTehditlertespitthe hacker newsYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Destekli Flört: Gerçek İlişkilerin Yerini Alabilir Mi?
Sonraki Makale Fractal Design Terra: Şık Mini-ITX Kasaların Kralı mı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?