Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Shai-Hulud Malware, 500 npm Paketi Ele Geçirip Github’da Sırları Açığa Çıkardı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Shai-Hulud Malware, 500 npm Paketi Ele Geçirip Github’da Sırları Açığa Çıkardı!

Siber Güvenlik

Shai-Hulud Malware, 500 npm Paketi Ele Geçirip Github’da Sırları Açığa Çıkardı!

teknomers
Son güncelleme: 24 Kasım 2025 17:53
teknomers
Paylaş
Paylaş

Contents
  • Shai-Hulud Zararlı Yazılımı ve NPM Tehditleri
    • Tehditin Derinliği
    • GitHub Üzerindeki Etkileri
  • Shai-Hulud’un Teknik Özellikleri
    • Geliştiriciler İçin Uyarılar

Shai-Hulud Zararlı Yazılımı ve NPM Tehditleri

Shai-Hulud isimli zararlı yazılım, npm (Node Package Manager) paket yöneticisi aracılığıyla geniş bir saldırı gerçekleştirdi. Özellikle Zapier, ENS Domains, PostHog ve Postman gibi tanınmış paketlerin trojan versiyonları, bu yeni tedarik zinciri saldırısında yer aldı. Hedef, geliştirici ve sürekli entegrasyon ile sürekli dağıtım (CI/CD) gizliliklerini çalmak. Bu veriler, otomatik olarak GitHub’a kodlanmış biçimde yükleniyor. Yayın zamanı itibarıyla GitHub, 27,600 sonuç döndürdü.

Tehditin Derinliği

Shai-Hulud zararlı yazılımı, Eylül ortalarında npm ortamında ilk kez belirdiğinde 187 paketi ele geçirmişti. Zararlıyı dağıtan aktör, meşru paketleri otomatik olarak indiriyor, package.json dosyasını değiştirmek suretiyle zararlı betikleri yerleştiriyor ve ardından bu paketleri, ele geçirilmiş bakımcı hesapları aracılığıyla npm üzerinde yayımlıyor.

Malware araştırmacısı Charlie Eriksen, Aikido Security platformunda gerçekleştirdiği inceleme neticesinde öncelikle 105 trojan paketi tespit etti. Ancak bu sayı, zamanla daha da büyüyerek 492’ye ulaştı ve bazıları birden fazla versiyon içeriyor.

GitHub Üzerindeki Etkileri

Zararlının etkileri GitHub üzerinde belirgin bir şekilde görünmeye başladı. Eriksen, GitHub üzerindeki dizinlerin, trojaniz edilmiş npm paketlerini kullanan geliştiricilerin hesaplarının ele geçirildiğini gösterdiğini belirtti. Bu durum, kullanıcıların GitHub erişimi olan ilgili çevrelerinde gizliliklerini tehlikeye attı.

Wiz adlı bulut güvenlik platformunda görevli tehdit araştırmacıları, saldırının boyutunu daha da genişleterek 27,000’den fazla zararlı paketin bulunduğunu tespit etti. Araştırmalar, 350’den fazla farklı bakım hesabının kullanıldığını işaret ediyor. Gündemdeki açıklamalar, her 30 dakikada 1,000 yeni dizinin eklenmeye devam ettiğini ortaya koyuyor.

Shai-Hulud’un Teknik Özellikleri

Zararlı yazılım iki ana dosya içeriyor: setup_bun.js ve bun_environment.js. İkincisi, 10MB boyutuyla dikkat çekiyor ve “aşırı obfuscation teknikleri” kullanıyor. Bu teknikler arasında büyük hex-encoded dizeler ve anti-analiz döngüleri bulunuyor. Toplanan geliştrici ve CI/CD sırları, GitHub repository’lerine “Shai-Hulud” bağlantılı isimlerle yayımlanıyor.

Geliştiriciler İçin Uyarılar

Takvimdeki gelişmelere bakıldığında GitHub, sürekli olarak zararlı yazılım içeren dizinleri silse de, saldırganın yeni dizinler oluşturması oldukça hızlı bir şekilde gerçekleşiyor. Geliştiricilere, ele geçirilen paketlerin tam listesini kontrol etmeleri, güvenli versiyonlara geçiş yapmaları ve gizlilik anahtarlarını derhal değiştirmeleri öneriliyor.

Wiz araştırmacıları, güvenlik ekiplerine zarar görmüş paketleri tespit etmelerini ve bunları meşru paketlerle değiştirmelerini tavsiye ediyor. Ayrıca, npm, GitHub ve bulut hizmet sağlayıcılarına bağlı tüm kimlik bilgilerini yenilemeleri konusunda uyarıyorlar.

Aikido Security, geliştiricilere sürekli entegrasyon sırasında npm postinstall betiklerini devre dışı bırakmalarını öneriyor. Şai-Hulud’un geri dönüşü, GitHub’ın yüksek etkili saldırılara karşı yeni güvenlik önlemleri uyguladığı bir dönemde gerçekleşiyor. Ancak bu önlemler kademe kademe uygulanıyor.

Güncel Siber Güvenlik Haberleri – 2

Bugcrowd LLM’ler için Güvenlik Açığı Derecelendirmelerini Açıkladı
Honda’nın E-Ticaret Platformunda Parola Sıfırlama Hack’i Ortaya Çıktı, Bayi Verileri Risk Altında
Yüksek UV ışınları olan ortamlarda gezegen oluşumunun sırları açığa çıkıyor.
Kritik: Ekipler için Teknoloji Yeterli Değil, Zihniyet Değişimi Şart!
Kritik: Hollanda Maliye Bakanlığı, güvenlik ihlali sonrası portalı kapattı
ETİKETLENDİ:açığaÇıkardıelegeçiripGitHubdaMalwareNpmpaketiShaiHuludsırları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Steam Makinesi Fiyatı: Valve’dan En İyi İpucu Geldi mi?
Sonraki Makale <h3>Kısa Videolar İçin AI Destekli Yarışma: Palo’nun Sırrı Nedir?</h3>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
Seyahatte Yeşil Yıkama İddialarını Nasıl Anlarsınız?
Genel
9800X3D ve RX 9070 XT ile 4K oyun PC’sinde 550$ indirim!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?