Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: W4SP Stealer, Python Geliştiricilerini Tedarik Zinciri Saldırısında Sokuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » W4SP Stealer, Python Geliştiricilerini Tedarik Zinciri Saldırısında Sokuyor

GenelSiber Güvenlik

W4SP Stealer, Python Geliştiricilerini Tedarik Zinciri Saldırısında Sokuyor

teknomers
Son güncelleme: 6 Kasım 2022 00:01
teknomers
Paylaş
Paylaş



Contents
  • PyPI Saldırısı Bir “Sayı Oyunu”
  • Acıtan Bir W4SP

Saldırganlar, sahte Python paketleri oluşturmaya ve geliştiricilerin sistemlerine kripto para birimi bilgilerini çalmak, hassas verileri sızdırmak ve geliştiricilerin sistemlerinden kimlik bilgilerini toplamak için tasarlanmış bir Truva atı olan W4SP Stealer’ı bulaştırmak amacıyla basit gizleme teknikleri kullanmaya devam ediyor.

Yazılım tedarik zinciri firması Phylum tarafından bu hafta yayınlanan bir tavsiyeye göre, bir tehdit aktörü Python Paket Endeksi’nde (PyPI) 29 popüler yazılım paketi klonu oluşturarak onlara kulağa hoş gelen isimler vererek veya kasıtlı olarak meşru paketlere benzer isimler vererek, yazım hatası olarak bilinen uygulama. Bir geliştirici kötü amaçlı paketleri indirir ve yüklerse, kurulum komut dosyası birkaç karmaşık adım aracılığıyla W4SP Stealer Truva Atı’nı da yükler. Araştırmacılar, paketlerin 5.700 indirmeyi oluşturduğunu söyledi.

Phylum’un kurucu ortağı ve CTO’su Louis Lang, W4SP Stealer kripto para cüzdanlarını ve finansal hesapları hedeflerken, mevcut kampanyaların en önemli amacının geliştirici sırları olduğunu söylüyor.

“Görmeye alıştığımız e-posta kimlik avı kampanyalarından farklı değil, yalnızca bu sefer saldırganlar yalnızca geliştiricileri hedef alıyor” diyor. “Geliştiricilerin genellikle taç mücevherlere erişimi olduğunu düşünürsek, başarılı bir saldırı bir kuruluş için yıkıcı olabilir.”

Bilinmeyen aktör veya grup tarafından PyPI’ye yapılan saldırılar, yazılım tedarik zincirini hedef alan en son tehditlerdir. PyPI ve Node Package Manager (npm) gibi depo hizmetleri aracılığıyla dağıtılan açık kaynaklı yazılım bileşenleri, yazılıma aktarılan bağımlılıkların sayısı önemli ölçüde arttığından popüler bir saldırı vektörüdür. Saldırganlar, 2020 yılında Ruby Gems ekosistemine yapılan bir saldırıda ve Docker Hub görüntü ekosistemine yapılan saldırılarda olduğu gibi, kötü amaçlı yazılımları dikkatsiz geliştiricilerin sistemlerine dağıtmak için ekosistemleri kullanmaya çalışır. Ağustos ayında Check Point Software Technologies’deki güvenlik araştırmacıları, bilgi çalan kötü amaçlı yazılımları düşüren 10 PyPI paketi buldu.

Phylum araştırmacıları, bu son kampanyada, “bu paketler, W4SP Stealer’ı Python geliştiricisinin makinelerine teslim etmek için daha karmaşık bir girişimdir” dedi. Analizlerinde belirtilenekledi: “Bu, kararlı bir saldırganın sürekli değişen taktikleriyle devam eden bir saldırı olduğundan, yakın gelecekte bunun gibi daha fazla kötü amaçlı yazılım göreceğimizden şüpheleniyoruz.”

PyPI Saldırısı Bir “Sayı Oyunu”

Bu saldırı, ortak bir paketin adını yanlışlıkla yanlış yazan veya yazılımın kaynağını yeterince incelemeden yeni bir paket kullanan geliştiricilerden yararlanır. “Typesutil” adlı bir kötü amaçlı paket, popüler Python paketi “datetime2″nin birkaç değişiklikle yalnızca bir kopyasıdır.

Başlangıçta, kötü amaçlı yazılımı içe aktaran herhangi bir program, Python bağımlılıkları yüklediğinde kurulum aşamasında kötü amaçlı yazılımı indirmek için bir komut çalıştırır. Ancak, PyPI belirli kontrolleri uyguladığından, saldırganlar şüpheli komutları çoğu kod düzenleyicinin normal görüntülenebilir aralığının dışına itmek için boşluk kullanmaya başladı.

Phylum, “Saldırgan taktikleri biraz değiştirdi ve içe aktarmayı bariz bir noktaya boşaltmak yerine, kötü amaçlı kodu diğer meşru kodlarla aynı satıra gizlice sokmak için Python’un nadiren kullanılan noktalı virgülünden yararlanarak ekranın dışına yerleştirildi,” dedi. onun analizinde.

Phylum’dan Lang, yazım hatası yapmak, yalnızca nadir başarıları olan düşük sadakatli bir saldırı olsa da, çabanın saldırganlara olası ödüle kıyasla çok az maliyeti olduğunu söylüyor.

“Saldırganların paket ekosistemini bu kötü niyetli paketlerle günlük olarak kirlettiği bir sayı oyunu” diyor. “Talihsiz gerçek şu ki, bu kötü niyetli paketlerden birini dağıtmanın maliyeti, potansiyel ödüle kıyasla son derece düşük.”

Acıtan Bir W4SP

Saldırının nihai amacı, kurbanın sistemini numaralandıran, tarayıcıda saklanan şifreleri çalan, kripto para cüzdanlarını hedefleyen ve ‘banka’ ve ‘gizli’ gibi anahtar kelimeleri kullanarak ilginç dosyaları arayan “bilgi çalan Trojan W4SP Stealer’ı kurmaktır. ‘” diyor Lang.

“Kripto para birimi veya bankacılık bilgilerini çalmanın bariz parasal ödüllerinin yanı sıra, çalınan bilgilerin bir kısmı saldırgan tarafından kritik altyapıya veya ek geliştirici kimlik bilgilerine erişim sağlayarak saldırılarını ilerletmek için kullanılabilir” diyor.

Phylum, saldırganı belirlemede bir miktar ilerleme kaydetti ve altyapısı kullanılan şirketlere raporlar gönderdi.



siber-1

Ninja Vs. Gokudo TV anime alıyor
Şu anda en iyi Amazon Prime orijinal serisi
Apex Legends Studio Respawn’ın “Çok Heyecan Verici Projeleri” Üzerinde Çalışılıyor
Bayonetta’nın Yaratıcısı Hideki Kamiya Bir Sonraki Oyununun Sadece Kendisinin Yapabileceği Bir Oyun Olacağını Söyledi
Devolver Digital, Astroneer Developer System Era Softworks’ü 40 Milyon Dolara Satın Aldı
ETİKETLENDİ:geliştiricileriniPythonSaldırısındasokuyorStealertedarikW4SPZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’in Reklam Destekli Katmanı Henüz Apple TV’de Çalışmıyor
Sonraki Makale Tweep’in Twitter’ı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?