Arama

Milyonlarca cihazın çökmesine neden olmuştu: CrowdStrike’ta yeni tehdit

Geçen yıl dünya genelinde milyonlarca Windows cihazın çökmesine neden olan bir hata yapan siber güvenlik şirketi CrowdStrike, bu kez de zararlı yazılım tehdidiyle karşı karşıya.

17/09/2025 22:00 | Son Güncelleme : 21/09/2025 01:10 | Okunma Sayısı : 10 | BizimTrabzon


Milyonlarca cihazın çökmesine neden olmuştu: CrowdStrike’ta yeni tehdit
CrowdStrike’ta yeni tehdit

Geçen yıl dünya genelinde milyonlarca Windows cihazın çökmesine neden olan bir hata yapan siber güvenlik şirketi CrowdStrike, bu kez de zararlı yazılım tehdidiyle karşı karşıya.

Siber güvenlik şirketi CrowdStrike, bir yıl önce yaşanan ve milyonlarca cihazı etkileyen küresel bilgisayar kesintisinin ardından bu kez kendini kopyalayan yeni bir malware (kötü amaçlı yazılım) tehdidiyle karşı karşıya.

Siber güvenlik gazetecisi Brian Krebs’in haberine göre, yaklaşık 25 kod paketi, Shai-Hulud adlı yeni bir kötü amaçlı yazılım tarafından ele geçirildi. Yazılım, geliştiricilerin bilgisayarlarına Node Package Manager (NPM) üzerinden sızıyor. NPM, yazılım modülleri ve kod araçlarının bulunduğu, yaygın kullanılan bir JavaScript yazılım deposu.

ADINI BİLİMKURGUDAN ALIYOR

Shai-Hulud, bulaştığı bilgisayarlardan elde ettiği kimlik bilgilerini GitHub platformunda herkese açık bir dosyada paylaşıyor. Malware, adını Frank Herbert’in 1965 tarihli bilim kurgu romanı Dune’daki efsanevi kum solucanından alıyor.

Araştırmacılar, Shai-Hulud’un tehlikesini şöyle açıklıyor: Herhangi bir geliştirici, NPM’den enfekte olmuş bir modülü kurduğunda, solucan sistemdeki erişim token'larını bulup kullanıcının hesabıyla ilişkilendirilen 20 popüler paketi enfekte ediyor.

Bu da paket sahibinin tüm modüllerini etkileyebilen zincirleme bir etki yaratabilir.

TÜRÜNÜN İLK ÖRNEĞİ

Futurism'e konuşan ReversingLabs yazılım mühendisi Karlo Zanki, Shai-Hulud’u “türünün ilk örneği olan kendini kopyalayan bir solucan” olarak tanımlıyor.

Krebs’e göre şu ana kadar en az 187 NPM modülü etkilenmiş durumda ve bunların 25’i CrowdStrike tarafından yönetiliyor.

Ancak ilginç bir şekilde solucan, kurbanın Linux veya Mac işletim sistemi kullandığını varsayıyor ve Windows bilgisayarları atlıyor.

YAYILMASI YAVAŞLADI

CrowdStrike ve NPM, enfekte paketleri hızla kaldırarak solucanın yayılmasını yavaşlattı. CrowdStrike temsilcisi, The Hacker News’e yaptığı açıklamada, “Kamuya açık NPM kayıtlarında zararlı paketleri tespit ettikten sonra hızla kaldırdık ve anahtarlarımızı döndürdük” dedi.

Güvenlik firması Aikido’dan araştırmacı Charlie Eriksen ise saldırıyı "canlı bir şey" gibi düşünmek gerektiğini söyledi:

"Çünkü bir süre uyku durumunda kalabilir ve sadece bir kişi yanlışlıkla enfekte olduğunda yayılım yeniden başlar. Özellikle süper yayıcı bir saldırı gerçekleşirse."

Etiketler :
Beğendim
Bayıldım
Komik Bu!
Beğenmedim!
Üzgünüm
Sinirlendim
Bu içeriğe zaten oy verdiniz.

ad image

Bunlar da ilginizi çekebilir

Kötü amaçlı mobil bankacılık yazılımları küresel çapta büyüyecek

Kötü amaçlı mobil bankacılık yazılımları küresel çapta büyüyecek

Yıllık Finansal Tehditler Raporu'na göre mobil bankacılığa dair kötü amaçlı yazılımlarda ve kripto para ile ilgili kimlik avında önemli artışlar olduğu ortaya çıktı. Rapor, dijital finansal varlıklara yönelik artan tehdidi işaret ediyor.

1 yıl önce
Nintendo Switch 2 ve PlayStation 5 Pro 2024'e damga vurabilir

Nintendo Switch 2 ve PlayStation 5 Pro 2024'e damga vurabilir

Nintendo başkanı Shuntaro Furukawa, yeni Nintendo Switch'in 2024 yılı içerisinde duyurulacağını açıkladı. Öte yandan Rockstar Games, GTA 6'nın 2025'te çıkış yapacağını duyurmasıyla birlikte gözler PlayStation 5 Pro'ya çevirdi.

1 yıl önce
Boeing'in Starliner kapsülünün ISS'e uçuşu iptal edildi

Boeing'in Starliner kapsülünün ISS'e uçuşu iptal edildi

Boeing'in Starliner kapsülünün Uluslararası Uzay İstasyonu'na (ISS) yapacağı test uçuşu, fırlatma Atlas V roketindeki bir sorun nedeniyle iptal edildi. NASA henüz yeni bir fırlatma tarihi belirlemedi.

1 yıl önce
Yorumlar