# Ele geçirilmiş MemTensor npm ve PyPI paketleri, geliştirici makinelerine Go ile yazılmış bir kimlik bilgisi hırsızı yerleştiriyor

> Aikido, SafeDep, Socket ve StepSecurity, ele geçirilen MemTensor paketlerinin Windows, Linux ve macOS'ta belirteç ve anahtar çalan, Go ile yazılmış sckit hırsızını kurduğunu bildiriyor.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/tr/news/memtensor-npm-pypi-packages-sckit-credential-stealer

Güvenlik şirketleri Aikido, SafeDep, Socket ve StepSecurity, saldırganların npm ve PyPI üzerinde MemTensor paketlerinin zehirlenmiş sürümlerini yayımladığını ve bunların Go tabanlı bir geliştirici kimlik bilgisi hırsızı olan sckit'i kurduğunu bildiriyor; [The Hacker News'in 23 Eylül'de bildirdiğine](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html) göre. Hırsız yazılım Windows, Linux ve macOS'ta çalışıyor.

## Arka plan

Paket kayıt defterleri, geliştiricilerin başkalarının kodunu tek bir komutla kurmasına olanak verir ve bir kurulum, geliştiricinin kendi bilgisayarında kod çalıştırabilir. Bir bakımcının yayımlama belirtecini ele geçiren saldırganlar bu nedenle kendi sürümlerini kuran her makineye ulaşabilir [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

## Raporun anlattıkları

Etkilenen paketler npm üzerinde @memtensor/memos-cloud-openclaw-plugin (0.1.21, 0.1.23 ve 0.1.25 sürümleri) ve PyPI üzerinde MemoryOS'tur (2.0.34 sürümü). Rapor, saldırganların yayımlama belirteçlerini MemTensor'un GitHub Actions yayın hatlarını ele geçirerek aldığını ve temiz sürümlerin arasına kötü amaçlı sürümler ittiğini belirtiyor [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

npm eklentisinde gizli yük, ajan ağ geçidi başladığında ya da bellek çağırma olayları sırasında başlar. PyPI paketinde modül içe aktarıldığında başlar. Her ikisi de statik olarak bağlanmış bir Go programı çalıştırır; program API belirteçlerini, SSH anahtarlarını, bulut yapılandırma dosyalarını ve npm, PyPI, GitHub, GitLab, AWS ve Vault gibi hizmetlere bağlı ortam değişkenlerini toplar ve harici bir sunucuya gönderir. Rapor, implantı GitHub depoları ve paket kayıt defterleri üzerinden yayılabilen bir solucan olarak tanımlıyor [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

Kötü amaçlı sürümler kaldırıldı. Rapor, en son temiz sürümler olarak npm'de 0.1.24'ü ve PyPI'de 2.0.33'ü listeliyor ve npm'de 0.1.20'ye, PyPI'de 2.0.33'e sabitlemeyi öneriyor [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

> Çalınmış bir anahtar ancak makineden çıktığında işe yarar. HisnLabs'in geliştirdiği, macOS için cihaz üzerinde çalışan güvenlik duvarı FireAI, kuralı olmayan bir uygulama dışarı bağlanmadan önce sorar. 17 günlük deneme sürümü sunulmaktadır. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Mac kullanıcıları için sonuçlar

Listelenen sürümleri bir Mac'e kuran geliştiriciler, yukarıdaki konumlarda saklanan gizli anahtarların çalınması riskiyle karşı karşıyadır. Bu paketleri kullanmayan kişiler, bildirildiği hâliyle etkilenmez. Listelenen bir sürümü kuran herkesin o makinedeki kimlik bilgilerini ele geçirilmiş saymaya ihtiyacı vardır [[1]](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html).

## Öneriler

1. Kilit dosyalarını ve kurulu paketleri yukarıda adı geçen sürümler için kontrol edin ve bunları kaldırın.
2. Makinenin ulaşabildiği her kimlik bilgisini yenileyin: npm, PyPI ve GitHub belirteçleri, SSH anahtarları, bulut anahtarları ve ortam değişkenlerindeki gizli anahtarlar.
3. Raporun açığa çıkan gizli anahtarların yenilenmesini önerdiği gibi, parolaları değiştirmenin yanı sıra belirteçleri de iptal edin.
4. Raporun önerdiği gibi bağımlılıkları bilinen temiz sürümlere sabitleyin ve bakımı yapılan paketlerin yayın hattı izinlerini gözden geçirin.

## FireAI açısından önemi

FireAI paketleri incelemez ve bir implantı kaldırmaz. Çalınan verilerin bir sunucuya gönderilmesi gerekir; kuralı olmayan yeni bir Go programı Uyarı modunda bir bağlantı istemi tetikler ve hedef [dünya haritasında](https://hisnlabs.com/tr/docs/world-map) gösterilir. [Uygulama başına kurallar](https://hisnlabs.com/tr/docs/per-app-rules), bir derleme aracının ya da yorumlayıcının ihtiyaç duyduğu ana makinelerle sınırlanmasına olanak verir. Bir derleme aracının zaten geniş bir İzin ver kuralı varsa FireAI sormaz; bu nedenle bu tür kuralların dar olması gerekir.

> Derleme araçlarına ve betiklere yalnızca ihtiyaç duydukları hedefleri verin. FireAI, uygulama başına bir kuralla her birini sınırlamanıza olanak verir. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## Sınırlamalar

Rapor, zehirlenmiş sürümleri kaç makinenin kurduğunu, her birinin ne kadar süre yayında kaldığını ya da kampanyanın arkasında kimin olduğunu belirtmiyor. Solucan davranışına ilişkin tanımı araştırmacıların analizine dayanıyor.

[HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin.

## Sources

- [The Hacker News, 23 September 2026: Compromised MemTensor packages deliver the sckit credential stealer](https://thehackernews.com/2026/09/compromised-memtensor-packages-deliver.html)
