• 23-02-2026, 14:34:41
    #1
    Siber güvenlik araştırmacıları, npm ekosistemini hedef alan ve "Shai-Hulud" benzeri özellikler taşıyan gelişmiş bir tedarik zinciri solucanı (worm) saldırısını açığa çıkardı. Socket tarafından SANDWORM_MODE olarak kodlanan bu kampanya, 19'dan fazla zararlı paket aracılığıyla kimlik bilgileri, kripto para anahtarları ve yapay zeka API anahtarlarını hedefliyor.


    Saldırı Mekanizması ve Teknik Detaylar


    Bu kampanya, geleneksel veri hırsızlığının ötesine geçerek modern geliştirici araçlarını doğrudan hedef alan bir yapıya sahiptir. Yazılımın öne çıkan yetenekleri şunlardır:
    • Yapay Zeka Asistanı Hedefleme (McpInject): Zararlı kod, Model Context Protocol (MCP) sunucusu enjekte ederek Claude Code, Cursor, Windsurf ve VS Code Continue gibi AI asistanlarını manipüle eder. Prompt injection teknikleriyle SSH anahtarları, AWS kimlik bilgileri ve .env dosyaları gibi hassas verileri ele geçirir.
    • LLM API Anahtarı Hırsızlığı: Anthropic, OpenAI, Google, Mistral ve Together gibi 9 farklı büyük dil modeli sağlayıcısına ait API anahtarlarını sistemden çeker.
    • Polimorfik Kaçınma: Payload içerisinde bulunan bir motor, yerel bir Ollama örneği üzerinden DeepSeek Coder modelini kullanarak kod yapısını (değişken isimleri, kontrol akışı) sürekli değiştirerek tespiti zorlaştırır.
    • Otomatik Yayılım ve Yıkıcı Rutin: Çalınan GitHub ve npm kimliklerini kullanarak kendini yayar. Ayrıca, GitHub veya npm erişimi kesildiğinde ana dizini (home directory) silmeye programlanmış bir "kill switch" mekanizması içerir.

    Tespit Edilen Zararlı Paketler


    Aşağıdaki paketlerin sistemlerden acilen kaldırılması önerilmektedir:
    • claud-code@0.2.1
    • cloude-code@0.2.1
    • cloude@0.3.0
    • crypto-locale@1.0.0
    • crypto-reader-info@1.0.0
    • detect-cache@1.0.0
    • format-defaults@1.0.0
    • hardhta@1.0.0
    • locale-loader-pro@1.0.0
    • naniod@1.0.0
    • node-native-bridge@1.0.0
    • opencraw@2026.2.17
    • parse-compat@1.0.0
    • rimarf@1.0.0
    • scan-store@1.0.0
    • secp256@1.0.0
    • suport-color@1.0.1
    • veim@2.46.2
    • yarsg@18.0.1


    Ayrıca "ethres", "iru-caches", "iruchache" ve "uudi" isimli paketler, şu an için zararlı özellik barındırmayan ancak her an aktifleşebilecek "uyuyan paketler" olarak sınıflandırılmıştır.

    Diğer Güncel Tehditler: Pulsar RAT ve Poseidon


    SANDWORM_MODE dışında iki farklı tehdit daha rapor edilmiştir:
    1. buildrunner-dev: Bir PNG dosyası içine gizlenmiş, Windows, macOS ve Linux sistemlerini hedef alan Pulsar RAT yazılımını sisteme yükler.
    2. eslint-verify-plugin: Meşru bir ESLint aracı gibi davranarak Linux sistemlerde Poseidon, macOS sistemlerde ise Apfell ajanlarını çalıştırır. Bu ajanlar ekran görüntüsü alma, pano içeriğini izleme ve sahte şifre diyalogları ile sistem bilgilerini çalma kapasitesine sahiptir.
    3. Solid281 (VS Code Eklentisi): Resmi Solidity eklentisini taklit ederek Windows'ta ScreenConnect, macOS ve Linux'ta ise Python tabanlı reverse shell çalıştırır.

    Güvenlik Tavsiyeleri


    Geliştiricilerin ve sistem yöneticilerinin şu adımları uygulaması kritik önem taşımaktadır:
    • Belirtilen tüm paketleri projelerden temizleyin ve bağımlılık kilit dosyalarını (lockfiles) kontrol edin.
    • npm ve GitHub erişim token'larını, CI/CD sırlarını ve tüm LLM API anahtarlarını derhal geçersiz kılıp yenileyin.
    • SSH anahtarlarınızı (~/.ssh/) ve AWS kimlik bilgilerinizi sızma ihtimaline karşı gözden geçirin.
    • GitHub Workflows dizinindeki beklenmedik değişiklikleri denetleyin.


    Bu saldırılar, tehdit aktörlerinin artık sadece son kullanıcıyı değil, doğrudan yazılım geliştirme süreçlerini ve yapay zeka araçlarını hedef aldığını açıkça göstermektedir.
  • 23-02-2026, 14:49:33
    #2
    www.X6.com.tr