Milyonlarca cihazın çökmesine neden olmuştu: CrowdStrike’ta yeni tehdit
Geçen yıl dünya genelinde milyonlarca Windows cihazın çökmesine neden olan bir hata yapan siber güvenlik şirketi CrowdStrike, bu kez de zararlı yazılım tehdidiyle karşı karşıya.
17/09/2025 22:00 | Son Güncelleme : 21/09/2025 01:10 | Okunma Sayısı : 10 | BizimTrabzon


Geçen yıl dünya genelinde milyonlarca Windows cihazın çökmesine neden olan bir hata yapan siber güvenlik şirketi CrowdStrike, bu kez de zararlı yazılım tehdidiyle karşı karşıya.
Siber güvenlik şirketi CrowdStrike, bir yıl önce yaşanan ve milyonlarca cihazı etkileyen küresel bilgisayar kesintisinin ardından bu kez kendini kopyalayan yeni bir malware (kötü amaçlı yazılım) tehdidiyle karşı karşıya.
Siber güvenlik gazetecisi Brian Krebs’in haberine göre, yaklaşık 25 kod paketi, Shai-Hulud adlı yeni bir kötü amaçlı yazılım tarafından ele geçirildi. Yazılım, geliştiricilerin bilgisayarlarına Node Package Manager (NPM) üzerinden sızıyor. NPM, yazılım modülleri ve kod araçlarının bulunduğu, yaygın kullanılan bir JavaScript yazılım deposu.
ADINI BİLİMKURGUDAN ALIYOR
Shai-Hulud, bulaştığı bilgisayarlardan elde ettiği kimlik bilgilerini GitHub platformunda herkese açık bir dosyada paylaşıyor. Malware, adını Frank Herbert’in 1965 tarihli bilim kurgu romanı Dune’daki efsanevi kum solucanından alıyor.
Araştırmacılar, Shai-Hulud’un tehlikesini şöyle açıklıyor: Herhangi bir geliştirici, NPM’den enfekte olmuş bir modülü kurduğunda, solucan sistemdeki erişim token'larını bulup kullanıcının hesabıyla ilişkilendirilen 20 popüler paketi enfekte ediyor.
Bu da paket sahibinin tüm modüllerini etkileyebilen zincirleme bir etki yaratabilir.
TÜRÜNÜN İLK ÖRNEĞİ
Futurism'e konuşan ReversingLabs yazılım mühendisi Karlo Zanki, Shai-Hulud’u “türünün ilk örneği olan kendini kopyalayan bir solucan” olarak tanımlıyor.
Krebs’e göre şu ana kadar en az 187 NPM modülü etkilenmiş durumda ve bunların 25’i CrowdStrike tarafından yönetiliyor.
Ancak ilginç bir şekilde solucan, kurbanın Linux veya Mac işletim sistemi kullandığını varsayıyor ve Windows bilgisayarları atlıyor.
YAYILMASI YAVAŞLADI
CrowdStrike ve NPM, enfekte paketleri hızla kaldırarak solucanın yayılmasını yavaşlattı. CrowdStrike temsilcisi, The Hacker News’e yaptığı açıklamada, “Kamuya açık NPM kayıtlarında zararlı paketleri tespit ettikten sonra hızla kaldırdık ve anahtarlarımızı döndürdük” dedi.
Güvenlik firması Aikido’dan araştırmacı Charlie Eriksen ise saldırıyı "canlı bir şey" gibi düşünmek gerektiğini söyledi:
"Çünkü bir süre uyku durumunda kalabilir ve sadece bir kişi yanlışlıkla enfekte olduğunda yayılım yeniden başlar. Özellikle süper yayıcı bir saldırı gerçekleşirse."






Bunlar da ilginizi çekebilir
Kötü amaçlı mobil bankacılık yazılımları küresel çapta büyüyecek
Yıllık Finansal Tehditler Raporu'na göre mobil bankacılığa dair kötü amaçlı yazılımlarda ve kripto para ile ilgili kimlik avında önemli artışlar olduğu ortaya çıktı. Rapor, dijital finansal varlıklara yönelik artan tehdidi işaret ediyor.
1 yıl önceNintendo Switch 2 ve PlayStation 5 Pro 2024'e damga vurabilir
Nintendo başkanı Shuntaro Furukawa, yeni Nintendo Switch'in 2024 yılı içerisinde duyurulacağını açıkladı. Öte yandan Rockstar Games, GTA 6'nın 2025'te çıkış yapacağını duyurmasıyla birlikte gözler PlayStation 5 Pro'ya çevirdi.
1 yıl önceBoeing'in Starliner kapsülünün ISS'e uçuşu iptal edildi
Boeing'in Starliner kapsülünün Uluslararası Uzay İstasyonu'na (ISS) yapacağı test uçuşu, fırlatma Atlas V roketindeki bir sorun nedeniyle iptal edildi. NASA henüz yeni bir fırlatma tarihi belirlemedi.
1 yıl önce