Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 10 Kötü Amaçlı Kod Paketi PyPI Kayıt Defterine Kaydırılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 10 Kötü Amaçlı Kod Paketi PyPI Kayıt Defterine Kaydırılıyor

GenelSiber Güvenlik

10 Kötü Amaçlı Kod Paketi PyPI Kayıt Defterine Kaydırılıyor

teknomers
Son güncelleme: 9 Ağustos 2022 05:12
teknomers
Paylaş
Paylaş



Contents
  • Kurulum Komut Dosyalarında Kötü Amaçlı Kod
  • Artan Tedarik Zinciri Riski

Python Paket Dizini’nin (PyPI) yöneticileri, bir güvenlik sağlayıcısının onları bu konuda bilgilendirmesinin ardından 10 kötü amaçlı yazılım kod paketini kayıt defterinden kaldırdı.

Olay, tehdit aktörlerinin birden fazla kuruluşu tehlikeye atmak amacıyla PyPI, Node Package Manager (npm) ve Maven Central gibi yaygın olarak kullanılan yazılım havuzlarına sahte yazılım yerleştirdiği, hızla büyüyen son örneklerin en sonuncusu. Güvenlik analistleri, bu eğilimi, geliştirme ekiplerinin kamu kayıtlarından üçüncü taraf ve açık kaynak kodunu indirirken durum tespiti yapma ihtiyacını önemli ölçüde artırdığını belirtti.

Check Point’s Spectralops.io’daki araştırmacılar, PyPI’deki bu en son kötü amaçlı paketler setini ortaya çıkardı ve bunların bilgi çalan kötü amaçlı yazılımlar için damlatıcılar olduğunu buldu. Paketler yasal kod gibi görünecek şekilde tasarlandı ve bazı durumlarda PyPI’deki diğer popüler paketleri taklit etti.

Kurulum Komut Dosyalarında Kötü Amaçlı Kod

Check Point araştırmacıları, kötü amaçlı yazılımı kayıt defterine yerleştiren tehdit aktörlerinin, kötü amaçlı kodu sisteme yerleştirdiğini keşfetti. paket kurulum komut dosyası. Bu nedenle, bir geliştirici hileli paketlerden herhangi birini yüklemek için “pip” yükleme komutunu kullandığında, kötü amaçlı kod kullanıcının makinesinde fark edilmeden çalışır ve kötü amaçlı yazılım damlalığını yükler.

Örneğin, “Ascii2text” adlı sahte paketlerden biri, yükleme komut dosyası (setup.py) tarafından içe aktarılan bir dosyada (_init_.py) kötü amaçlı kod içeriyordu. Bir geliştirici paketi yüklemeye çalıştığında, kod yerel şifreleri arayan bir komut dosyasını indirir ve yürütür ve ardından bir Discord sunucusuna yükler. Check Point’e göre kötü amaçlı paket, tam olarak aynı ad ve açıklamadaki popüler bir sanat paketi gibi görünecek şekilde tasarlandı.

10 hileli paketten üçü (Pyg-utils, Pymocks ve PyProto2), yakın zamanda kötü amaçlı yazılım dağıtan aynı tehdit aktörü tarafından geliştirilmiş gibi görünüyor. AWS kimlik bilgilerini çalmak PyPI üzerinde. setup.py yükleme işlemi sırasında, örneğin Py-Utils, AWS kimlik bilgilerini çalma kampanyasında kullanılanla aynı kötü amaçlı etki alanına bağlandı. Pymocks ve PyProto2, yükleme işlemi sırasında farklı bir kötü amaçlı etki alanına bağlansa da, kodları Pyg-utils ile neredeyse aynıydı ve Check Point’in aynı yazarın üç paketi de oluşturduğuna inanmasına neden oldu.

Diğer paketler, test kodu için bir paket olduğu iddia edilen Test-async adlı olası bir kötü amaçlı yazılım indiricisini içerir; biri setup.py yükleme işlemi sırasında kullanıcı kimlik bilgilerini çalmak için WINRPCexploit olarak adlandırılır; ve ortam değişkenlerini çalmak için iki paket (Free-net-vpn ve Free-net-vpn2).

Check Point, “Geliştiricilerin eylemlerini güvende tutmaları, kullanımdaki her yazılım bileşenini ve özellikle farklı depolardan indirilenleri iki kez kontrol etmeleri önemlidir” diye uyarıyor.

Güvenlik satıcısı, kötü amaçlı paketlerin PyPI kayıt defterinde ne kadar süredir mevcut olabileceği veya bunları kaç kişinin indirmiş olabileceği sorulduğunda hemen yanıt vermedi.

Artan Tedarik Zinciri Riski

Olay, uygun inceleme yapılmadan halka açık depolardan üçüncü taraf kod indirmenin artan tehlikelerini vurgulayan en son olaydır.

Daha geçen hafta, Sonatype, İtalya’daki bir okul çağındaki bir bilgisayar korsanının bir deneyin parçası olarak PyPI’ye yüklediği fidye yazılımı içeren üç paket keşfettiğini bildirdi. 250’den fazla kullanıcı paketlerden birini indirdi ve bunlardan 11’i bilgisayarlarında şifrelenmiş dosyalara sahip oldu. Bu durumda kurbanlar şifre çözme anahtarını fidye ödemek zorunda kalmadan alabildiler çünkü bilgisayar korsanı görünüşte kötü amaçlı yazılımı kötü niyetli olmadan yüklemişti.

Ancak, saldırganların kötü amaçlı yazılım dağıtımı için fırlatma rampaları olarak genel kod depolarını kullandığı çok sayıda başka durum da olmuştur.

Bu yılın başlarında, Sonatype ayrıca PyPI’de Cobalt Strike saldırı kitini indirmek için kötü amaçlı bir paket keşfetti. Yaklaşık 300 geliştirici, kötü amaçlı yazılımı kaldırılmadan önce indirdi. Temmuz ayında Kaspersky araştırmacıları, Java programcıları için yaygın olarak kullanılan npm deposunda gizlenen, son derece karmaşık dört bilgi hırsızı keşfetti.

Saldırganlar, geniş erişimleri nedeniyle bu kayıtları giderek daha fazla hedeflemeye başladı. PyPI, örneğin, bitti 613.000 kullanıcı ve siteden alınan kod şu anda dünya çapında 391.000’den fazla projeye yerleştirilmiştir. Fortune 500 firmaları, yazılım yayıncıları ve devlet kurumları dahil olmak üzere her boyuttan ve türden kuruluş, kendi yazılımlarını oluşturmak için halka açık havuzlardan gelen kodları kullanır.



siber-1

Microsoft’un Sony’ye PS Plus’ta Call of Duty haklarını teklif ettiği bildirildi
Luigi’s Mansion 2 HD Fragmanı Yeniden Düzenlenmiş Giriş Dizisini Gösteriyor
Nvidia PC oyun paketleri Marvel’s Spider-Man Remastered ile geri döndü
Lamplighters League incelemesi – Art Deco XCOM
Anime Anahtar kodları Mayıs 2024
ETİKETLENDİ:AmaçlıDefterineKaydırılıyorKayıtKodKötüpaketiPyPI
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale MegaFon, uzak şehirlerde ve kasabalarda 4G’yi dağıtmak için 2G bandını kullanıyor
Sonraki Makale Olgun ve Farklı Bir Mavi Ekip Oluşturmanın Faydaları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?