Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor

GenelSiber Güvenlik

Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor

teknomers
Son güncelleme: 27 Temmuz 2024 17:15
teknomers
Paylaş
Paylaş


27 Tem 2024Haber odasıSiber Güvenlik / Bulut Güvenliği

Siber güvenlik araştırmacıları, dar bir kurban havuzundan kullanıcıların Google Cloud kimlik bilgilerini çalmayı amaçlayan, Apple macOS sistemlerini hedef alan Python Paket Endeksi (PyPI) deposunda kötü amaçlı bir paket keşfettiler.

“lr-utils-lib” adlı paket toplamda 59 indirme kaldırılmadan önce. Haziran 2024’ün başlarında kayıt defterine yüklendi.

“Kötü amaçlı yazılım, belirli macOS makinelerini hedeflemek için önceden tanımlanmış karmaların bir listesini kullanıyor ve Google Cloud kimlik doğrulama verilerini toplamaya çalışıyor,” Checkmarx araştırmacısı Yehuda Gelb söz konusu Cuma günü yayınlanan bir raporda. “Toplanan kimlik bilgileri uzak bir sunucuya gönderilir.”

Paketin önemli bir yönü, öncelikle bir macOS sistemine kurulup kurulmadığını kontrol etmesi ve ancak bundan sonra sistemin Evrensel Benzersiz Tanımlayıcısını (UUID) sabit kodlanmış 64 karma değerden oluşan bir listeyle karşılaştırmasıdır.

Tehlikeye atılan makine önceden tanımlanmış kümede belirtilenlerden biriyse, ~/.config/gcloud dizininde bulunan ve Google Cloud kimlik doğrulama verilerini içeren application_default_credentials.json ve credentials.db adlı iki dosyaya erişmeye çalışır.

Kötü Amaçlı PyPI Paketi

Yakalanan bilgiler daha sonra HTTP üzerinden uzak bir sunucuya iletilir “europe-west2-workload-422915[.]bulutfonksiyonları[.]açık.”

Checkmarx ayrıca LinkedIn’de “Lucid Zenith” isimli sahte bir profil bulduğunu, bu profilin paketin sahibiyle eşleştiğini ve kendisinin Apex Companies’in CEO’su olduğunu iddia ettiğini, bunun da saldırıda sosyal mühendislik unsuru olabileceğini gösterdiğini belirtti.

Kampanyanın arkasında tam olarak kimin olduğu şu anda bilinmiyor. Ancak, siber güvenlik firması Phylum’un macOS ana bilgisayarının UUID’sini kontrol ettikten sonra kötü amaçlı eylemlerini serbest bıraktığı bulunan “requests-darwin-lite” adlı bir Python paketini içeren başka bir tedarik zinciri saldırısının ayrıntılarını açıklamasından iki aydan fazla bir süre sonra geldi.

Bu kampanyalar, tehdit aktörlerinin sızmak istedikleri macOS sistemleri hakkında önceden bilgi sahibi olduklarının ve kötü amaçlı paketlerin yalnızca belirli makinelere dağıtılmasını sağlamak için büyük çaba sarf ettiklerinin bir işaretidir.

Ayrıca kötü niyetli kişilerin, geliştiricileri kandırarak uygulamalarına dahil etmelerini sağlamak amacıyla benzer paketleri dağıtmak için kullandıkları taktiklere de değiniyor.

“Bu saldırının bireyleri mi yoksa işletmeleri mi hedef aldığı net olmasa da, bu tür saldırılar işletmeleri önemli ölçüde etkileyebilir,” dedi Gelb. “İlk ihlal genellikle bireysel bir geliştiricinin makinesinde gerçekleşse de, işletmeler için etkileri önemli olabilir.”



siber-2

Bu su soğutmalı oyun bilgisayarı saat gibi çalışıyor
4chan’daki Misojinist ‘Büyücüler’: Kadınları Nudileştirme Sanatı
Avrupa’da Kripto Para Birimi İklimini Korumak İçin İş Kanıtı Yasaklanıyor mu?
“Fakirler için Lamborghini Urus” Çin’de satışa çıktı. 238 beygir gücündeki bir Changan Deepal S7 için güneş siperliğinde ekran 24.250 dolar istiyorlar.
Skylines II Geliştiricileri DLC/Konsollar Üzerindeki Performansa/Hatalara Odaklanıyor, Yeni Yol Haritasını Açıklıyor
ETİKETLENDİ:#googleağ güvenliğialıyorAmaçlıbilgi GüvenliğiBilgilerinibilgisayar GüvenliğiÇalmakCloudfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinKimlikKötümacOSuNasıl heklenirpaketiPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dynasty Warriors: Origins Yeni Hikaye Detayları
Sonraki Makale Hedeflenen PyPi Paketi macOS Geliştiricilerinden Google Cloud Kimlik Bilgilerini Çaldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?