Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor

Genelİşletim Sistemleri

Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor

teknomers
Son güncelleme: 21 Aralık 2022 01:18
teknomers
Paylaş
Paylaş

Araştırmacılar, yazılım geliştiricilerden veri çalmak amacıyla tanınmış bir siber güvenlik firmasını taklit eden suçluların bulunduğunu tespit etti.

ReversingLabs araştırmacıları kısa bir süre önce kötü amaçlı bir Python keşfetti (yeni sekmede açılır) PyPI üzerinde “SentinelOne” adlı paket. Adını Amerika Birleşik Devletleri’ndeki bilinen bir siber güvenlik şirketinden alan paket, meşru bir SDK istemcisi gibi görünerek ayrı bir proje içinden SentinelOne API’sine kolay erişim sağlar.

Ancak paket, kötü amaçlı kodu tutan ve tehdit aktörlerinin geliştiricilerden hassas verileri üçüncü taraf bir IP adresine (54.254.189.27) sızdırmasına izin veren “api.py” dosyalarını da taşır.

Kimlik doğrulama belirteçlerinin ve API anahtarlarının peşine düşmek

Çalınan veriler, Bash ve Zsh geçmişlerini, SSH anahtarlarını, .gitconfig dosyalarını, ana bilgisayar dosyalarını, AWS yapılandırma bilgilerini, Kube yapılandırma bilgilerini ve diğerlerini içerir. Yayına göre, bu klasörler genellikle tehdit aktörlerinin hedef bulut hizmetlerine ve sunucu uç noktalarına daha fazla erişmesini sağlayacak kimlik doğrulama belirteçlerini, sırları ve API anahtarlarını depolar.

En kötü yanı, paketin geliştiricilerin beklediği işlevselliği sunmasıdır. Gerçekte, bu kaçırılmış bir pakettir, yani şüphelenmeyen geliştiriciler sonunda onu kullanabilir ve cehaletin kurbanı olabilir. İyi haber şu ki, ReversingLabs paketin kötü niyetli olduğunu doğruladı ve hem SentinelOne’a hem de PyPI’ye bildirdikten sonra paketi depodan kaldırdı.

Kaldırmaya giden günlerde ve haftalarda kötü niyetli aktörler oldukça aktifti. Paket ilk olarak 11 Aralık’ta PyPI’ye yüklendi ve 10 günden kısa sürede 20 kez güncellendi.

Araştırmacılar, bir güncellemeyle giderilen sorunlardan birinin Linux sistemlerinden veri sızdırılamaması olduğunu buldu.

Araştırmacılar, paketin gerçek bir saldırıda kullanıldığına dair hiçbir kanıt bulunmadığından, birinin dolandırıcılığa kanıp kanmadığını söylemenin zor olduğu sonucuna vardı. Yine de, yayınlanan tüm sürümler 1.000’den fazla kez indirildi.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

AMD, bu mümkün mü? Radeon RX 7000 grafik kartlarının GPU frekansı 4 GHz’e yakın olabilir
T-Mobile’ın ücretsiz MLB.TV teklifi tekrar başladı ve beyzbol hayranları bu yıl ekstra bir hediye alabilecek
Nintendo’nun yeni Fire Emblem mobil oyunu, Among Us tarzı bir yenilikle geliyor.
Need For Speed ​​Unbound’un Özelleştirme Araçları, Tekerlekler Üzerinde Sanat Suçları Yaratmanıza İzin Verecek
Intel’in Unison uygulaması, iPhone’unuzu herhangi bir Windows 11 PC ile senkronize eder. İşte nasıl alacağınız.
ETİKETLENDİ:AmaçlıbaşkaBirçalıyorGeliştiricilerdenKötüpaketiPyPlVarVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bfore.Ai “Kral, Şövalye ve Kartopu”nu Yayınlıyor
Sonraki Makale DualSense Edge Pil Ömrü Orijinal DualSense’ten “Orta Derecede Daha Kısa” Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Oyun Festivali 2026’da Göz Kamaştıran Trailera Şahit Olun
Oyun
Apple’ın WWDC 2026 Anahtarı: İzleme Yöntemleri ve Beklentiler
Genel
Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?