GitHub'ın 404 hata sayfası: üstte github.com/vxunderground/MalwareSourceCode adresi, ortada çöl manzarasında Octocat çizimi ve «404 This is not the web page you are looking for» yazısı

Güvenlik araştırmacılarının kullandığı zararlı yazılım örnekleri ve kaynak kodu arşivi olan vx-underground, X üzerinden yaptığı açıklamada GitHub'ın hesabını yasakladığını ve zararlı yazılım kaynak kodu koleksiyonunun tamamının ortadan kaldırıldığını duyurdu.

vx-underground, yaptığı bir diğer paylaşımda koleksiyonun yerel bir kopyasını tuttuğunu, bu nedenle tamamen yok olmadığını ancak durumun can sıkıcı olduğunu belirtti.

Hesabının kapatıldığını önceden bilmediğini aktaran vx-underground, başka bir kullanıcı kendisine aktif bir zararlı yazılım kampanyası hakkında mesaj gönderdiğinde incelemeye çalıştığını, herkese açık depoları bile görüntüleyemediğini fark ederek kapatmayı bu şekilde öğrendiğini ifade etti. Ayrıca kendisine herhangi bir e-posta bile gelmediğini kaydetti.

vx-underground, deponun yedi yılı aşkın süredir yayında olduğunu hatırlatarak kapatmanın bir tür otomatik süreçle yapılmış olabileceğini tahmin ettiğini söyledi.

6 Ekim 2026'da yapılan kontrolde github.com/vxunderground hesap sayfası ile MalwareSourceCode, VX-API ve VXUG-Papers depolarının sayfaları «sayfa bulunamadı» (404) hatası verdi.

GitHub politikası ve bilinmeyenler

GitHub'ın Aktif Zararlı Yazılım veya İstismar Kodları politikası, araştırma amaçlı, çift kullanımlı zararlı yazılım, açık ve istismar kodu paylaşımına izin veriyor ve bunların güvenlik topluluğu için eğitim değeri taşıdığını kabul ediyor. Politikaya göre, çift kullanımlı içeriğin aşırı kötüye kullanıldığı nadir durumlarda GitHub, platformu zararlı yazılım dağıtımında kullanan ve hâlâ süren bir saldırıyı durdurmak için içeriğin o örneğine erişimi kısıtlayabiliyor. Bu kısıtlama çoğunlukla içeriği oturum açma gerektirecek şekilde gizlemek olurken, erişimi kapatmak veya tamamen kaldırmak son çare olarak uygulanıyor. GitHub mümkün olduğunda proje sahipleriyle iletişime geçeceğini, kısıtlamaların mümkünse geçici olduğunu ve itiraz süreci bulunduğunu belirtiyor; ancak bu politika vx-underground hakkında neden işlem yapıldığını açıklamıyor.

GitHub'ın konuya ilişkin kamuya açık bir açıklaması bulunmuyor. İşlemin otomatik olup olmadığı yalnızca vx-underground'ın tahminiyle sınırlıyken, vx-underground'ın itiraz edip etmediği ve kapatmanın geçici olup olmadığı henüz bilinmiyor.

Kaynaklar

Kapak görseli: github.com/vxunderground/MalwareSourceCode adresinin 6 Ekim 2026 akşamı aldığımız ekran görüntüsü (GitHub 404 sayfası; üstteki adres satırı sonradan eklendi).