Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devam Eden Yeni Kampanya, Benzersiz Yürütme Zinciri ile npm Ekosistemini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devam Eden Yeni Kampanya, Benzersiz Yürütme Zinciri ile npm Ekosistemini Hedefliyor

GenelSiber Güvenlik

Devam Eden Yeni Kampanya, Benzersiz Yürütme Zinciri ile npm Ekosistemini Hedefliyor

teknomers
Son güncelleme: 28 Haziran 2023 03:42
teknomers
Paylaş
Paylaş


27 Haziran 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği

Siber güvenlik araştırmacıları, hedeflenen sistemlere bilinmeyen bir yük sağlamak için benzersiz bir yürütme zincirinden yararlanan npm ekosistemini hedefleyen, devam eden yeni bir kampanya keşfetti.

Yazılım tedarik zinciri güvenlik şirketi Phylum, “Söz konusu paketler, çiftler halinde yayınlanıyor gibi görünüyor; her bir çift, daha sonra kodu çözülen ve/veya yürütülen ek kaynakları getirmek için uyum içinde çalışıyor.” söz konusu geçen hafta yayınlanan bir raporda.

Bu amaçla, iki modülün ilki uzak bir sunucudan alınan bir belirteci yerel olarak depolamak üzere tasarlandığından, paket çiftlerinin yüklenme sırası başarılı bir saldırıyı gerçekleştirmek için çok önemlidir. Kampanya ilk olarak 11 Haziran 2023’te keşfedildi.

İkinci paket daha sonra bu belirteci işletim sistemi türünün yanında bir parametre olarak bir HTTP GET isteği uzak sunucudan ikinci bir komut dosyası almak için. Başarılı bir yürütme, Base64 kodlu bir dize döndürür ve bu dize, yalnızca bu dize 100 karakterden uzunsa hemen yürütülür.

Phylum, uç noktanın şu ana kadar “bm8gaGlzdG9yeSBhdmFpbGFibGU=” dizesini döndürdüğünü ve bunun kodunu “geçmiş yok” olarak çözdüğünü, bu da ya saldırının hala devam eden bir çalışma olduğunu ya da yalnızca belirli zamanlarda bir yük döndürmek üzere tasarlandığını ima ediyor.

Bu davranış için başka bir hipotez, belirteç oluşturulurken ilk paketten kaynaklanan isteğin gönderildiği IP adresine (ve uzantı olarak konuma) bağlı olması olabilir.

Operasyonun arkasındaki tehdit aktörünün kimliği şu anda bilinmiyor, ancak düşmanın saldırıyı gerçekleştirmek için kat ettiği mesafe göz önüne alındığında “makul” gelişmiş bir tedarik zinciri tehdidinin tüm özelliklerine sahipken, aynı zamanda bir sonraki saldırıyı dinamik olarak gerçekleştirmek için adımlar atıyor. algılamadan kaçınmak için aşamalı yük.

Phylum, “Bir çiftteki her paketin sırayla, doğru sırada ve aynı makinede başarılı bir şekilde çalışmasını sağlamak için yürütülmesi çok önemlidir” dedi. “Dikkatlice düzenlenmiş bu saldırı, açık kaynak ekosistemindeki modern tehdit aktörlerinin sürekli gelişen karmaşıklığının kesin bir hatırlatıcısı olarak hizmet ediyor.”

Açıklama, Sonatype’ın Python Paket Dizini (PyPI) deposunda, break adlı tek bir hesap tarafından yüklenen altı kötü amaçlı paketi (break-rcl, broscolors, broscolors2, broscolors3, brosrcl ve trexcolors) ortaya çıkarmasıyla geldi.

Güvenlik araştırmacısı ve gazeteci Axe Sharma, “Bu paketler Windows işletim sistemini hedefliyor ve sürümleri açısından aynı.” söz konusu. “Kurulumdan sonra, bu paketler basitçe indirilir ve trojan çalıştırmak Discord’un sunucularında barındırılıyor.”

Ayrıca Sonatype tarafından keşfedilen libiobe olarak adlandırılan ve hem Windows hem de Linux işletim sistemlerini hedef alabilen bir pakettir. Paket, Windows çalıştıran makinelerde bir bilgi hırsızıoysa Linux’ta sistemin profilini çıkaracak ve bu bilgileri bir Telegram uç noktasına geri sızdıracak şekilde yapılandırılmıştır.

Sharma, “Sonuçta bu tür adlara sahip paketleri kimin çalıştıracağını veya özellikle kimi hedeflediklerini belirlemek zor,” dedi. “Bu paketler herhangi bir yeni yük veya taktik kullanmıyor veya bariz hedeflere sahip olmasa da, PyPI ve npm gibi açık kaynaklı yazılım kayıt defterlerini hedef alan devam eden kötü niyetli saldırıların bir kanıtı.”



siber-2

Zorlu sıra tabanlı RPG Stoneshard şimdiye kadarki “en büyük güncellemeyi” alıyor
FBI, yeni Chaos fidye yazılımından 2.4 milyon dolar Bitcoin ele geçirdi.
“Herhangi bir üretim hatası olduğuna dair bir kanıt yoktu.” GAC GS8 crossover’ın neden alev aldığı belli oldu

Chuwi CoreBook X Tanıtıldı: Intel i9-13900HK ve 32GB RAM ile Güçlü Performans

Apple’ın iPhone 18 serisi için A20, TSMC’nin yeni nesil 2nm sürecine yükseltme sayesinde aynı güç tüketiminde A19’dan yüzde 15 hızlı olduğu söylendi
ETİKETLENDİ:ağ güvenliğiBenzersizbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridevamedenekosisteminifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorilekampanyaNasıl heklenirNpmsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniyürütmeZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm Android tabletlerin kralını elinize alın; Best Buy’dan tatlı bir indirimle bir Samsung Galaxy Tab S8 Ultra edinin
Sonraki Makale ‘Gülen kedi’ Sh2-284 bulutsusu yeni görüntüde yakalandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?