Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı

GenelSiber Güvenlik

Kötü Amaçlı GitHub Deposu Barındırma PoC İstismarları Yoluyla 390.000’den Fazla WordPress Kimlik Bilgisi Çalındı

teknomers
Son güncelleme: 14 Aralık 2024 00:59
teknomers
Paylaş
Paylaş


13 Aralık 2024Ravie LakshmananSiber Saldırı / Kötü Amaçlı Yazılım

Çevrimiçi içerik yönetim sistemine (CMS) gönderiler yayınlamak için bir WordPress aracının reklamını yapan, artık kaldırılmış bir GitHub deposunun, 390.000’den fazla kimlik bilgilerinin sızmasına olanak sağladığı tahmin ediliyor.

Kötü amaçlı etkinlik, Datadog Security Labs tarafından MUT-1244 (MUT, “gizemli, ilişkilendirilmemiş tehdit” anlamına gelir) olarak adlandırılan, bir tehdit aktörü tarafından gerçekleştirilen, kimlik avı ve kavram kanıtını barındıran çeşitli truva atı haline getirilmiş GitHub depolarını içeren daha geniş bir saldırı kampanyasının parçasıdır. Bilinen güvenlik kusurlarından yararlanmaya yönelik (PoC) kodu.

Araştırmacılar Christophe Tafani-Dereeper, Matt Muir ve Adrian Korn, “Kurbanların, pentester’lar ve güvenlik araştırmacılarının yanı sıra kötü niyetli tehdit aktörleri de dahil olmak üzere saldırgan aktörler olduğuna ve SSH özel anahtarları ve AWS erişim anahtarları gibi hassas verilerin sızdırıldığına inanılıyor.” The Hacker News ile paylaşılan bir analizde söylendi.

Güvenlik araştırmacılarının Kuzey Kore’deki ulus-devlet grupları da dahil olmak üzere tehdit aktörleri için çekici bir hedef haline gelmesi şaşırtıcı değil; çünkü sistemlerini tehlikeye atmak, üzerinde çalışıyor olabilecekleri açıklanmayan güvenlik kusurlarıyla ilgili olası istismarlar hakkında bilgi sağlayabilir ve bu bilgilerden daha sonra yararlanılabilir. daha fazla saldırı düzenlemek için.

Son yıllarda şöyle bir trend ortaya çıktı: saldırganlar teşebbüs etmek büyük harfle yazmak Açıklar için PoC’leri barındırdığını iddia eden ancak aslında veri hırsızlığı yapmak ve hatta istismar karşılığında ödeme talep etmek üzere tasarlanmış sahte profiller kullanarak GitHub depoları oluşturmak için güvenlik açığı açıklamaları üzerine.

MUT-1244 tarafından gerçekleştirilen kampanyalar, yalnızca truva atı haline getirilmiş GitHub depolarından faydalanmayı değil, aynı zamanda kimlik avı e-postalarını da içeriyor; bunların her ikisi de, bir kripto para birimi madencisini düşürmenin yanı sıra özel sistem bilgilerini çalma kapasitesine sahip ikinci aşama bir veri sağlamak için bir kanal görevi görüyor. SSH anahtarları, ortam değişkenleri ve belirli klasörlerle (örneğin, ~/.aws) ilişkili içerikler File.io’ya aktarılır.

Böyle bir depo “github” idi[.]”Yine Başka Bir WordPress Posteri” olduğu iddia edilen com/hpc20235/yawpp”, GitHub tarafından kaldırılmadan önce iki komut dosyası içeriyordu: Biri WordPress kimlik bilgilerini doğrulamak için, diğeri ise WordPress kimlik bilgilerini doğrulamak için. XML-RPC API’si.

Ancak araç aynı zamanda, aynı kötü amaçlı yazılımı dağıtan @0xengine/xmlrpc adlı bir paket olan hileli npm bağımlılığı biçimindeki kötü amaçlı kodu da barındırıyordu. İlk olarak Ekim 2023’te Node.js için JavaScript tabanlı bir XML-RPC sunucusu ve istemcisi olarak npm’de yayınlandı. Kütüphane artık indirilemiyor.

Siber güvenlik firması Checkmarx’ın geçen ay npm paketinin bir yıldan fazla bir süre aktif kaldığını ve yaklaşık 1.790 indirme aldığını açıkladığını belirtmekte fayda var.

Yawpp GitHub projesinin, muhtemelen WordPress hesapları için olan 390.000’den fazla kimlik bilgilerinin, bu kimlik bilgilerine yasa dışı yollarla erişimi olan ilgisiz tehdit aktörlerini tehlikeye atarak, saldırgan tarafından kontrol edilen bir Dropbox hesabına sızmasını sağladığı söyleniyor.

Yükü iletmek için kullanılan başka bir yöntem, akademisyenlere kimlik avı e-postaları göndermeyi gerektiriyor; bu e-postalarda akademisyenler, terminali başlatmaları ve sözde bir çekirdek yükseltmesi gerçekleştirmek için bir kabuk komutunu kopyalayıp yapıştırmaları talimatını veren bağlantıları ziyaret etmeleri için kandırılıyorlar. Bu keşif, ClickFix tarzı bir uygulamanın ilk kez gerçekleştiğini gösteriyor saldırı Linux sistemlerine karşı belgelenmiştir.

Araştırmacılar, “MUT-1244’ün kullandığı ikinci başlangıç ​​erişim vektörü, CVE’ler için sahte kavram kanıtları yayınlayan bir dizi kötü niyetli GitHub kullanıcısıdır” diye açıkladı. “Çoğu Ekim veya Kasım ayında oluşturuldu [2024]meşru bir faaliyeti yok ve yapay zeka tarafından oluşturulmuş bir profil resmine sahip.”

Bu sahte PoC depolarından bazıları önceden vurgulanmış Colgate-Palmolive’in küresel saldırı güvenliği kırmızı ekibi başkanı Alex Kaganovich tarafından Ekim 2024 ortasında. Ancak ilginç bir şekilde, ikinci aşama kötü amaçlı yazılım dört farklı yoldan geliyor:

  • Arka kapılı yapılandırma derleme dosyası
  • PDF dosyasına gömülü kötü amaçlı veri
  • Python damlalık kullanma
  • Kötü amaçlı bir npm paketinin “0xengine/meow” eklenmesi

Araştırmacılar, “MUT-1244, çoğunlukla kırmızı ekip çalışanları, güvenlik araştırmacıları ve PoC istismar kodunu indirmeyle ilgilenen herkesten oluşan düzinelerce kurbanın sistemini tehlikeye atmayı başardı” dedi. “Bu, MUT-1244’ün özel SSH anahtarları, AWS kimlik bilgileri ve komut geçmişi dahil olmak üzere hassas bilgilere erişmesine olanak sağladı.”



siber-2

Minecraft Önizlemesi, Oyuncuların Yaklaşan İçeriği Güvenle Kontrol Etmesine İzin Verecek
Samsung, Galaxy S25 Serisinde LTPO Teknolojisinin Özelliklerini Kullanan ve Bu Panelleri Daha da İyileştiren HOP 3.0 Ekranlarını Kullanıyor; İşte nasıl
Acil: İspanya’da 34 Black Axe Üyesi Tutuklandı, 5.9M€ Dolandırıcılık!
Mario Kart Ride-On Amazon’da Büyük Bir İndirim Aldı
Amerika Birleşik Devletleri ve Japonya İran ile devrediliyor ve Rusya, Çin ve Hindistan liderlik ediyor. Araçların büyümesindeki liderler
ETİKETLENDİ:390.000denağ güvenliğiAmaçlıbarındırmabilgi Güvenliğibilgisayar GüvenliğibilgisiçalındıdeposuFazlafidye yazılımı kötü amaçlı yazılımGithubhack haberlerihacker haberleriistismarlarıKimlikKötünasıl hacklenirPoCsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliWordPressyazılım güvenlik açığıYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Verizon, iPhone kullanıcıları için daha iyi görüntülü arama özelliğini başlattı
Sonraki Makale Aralık Salı Yaması için 74 güncelleme ve Windows için sıfır gün düzeltmesi – Computerworld

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
Teknoloji Şirketleri Uygun Fiyatlı AI Modellerini Benimseyebilir Mi?
Yapay Zeka
Yapay zeka gelişimi için daha fazla hesaplama gücü şarttır
Donanım
Üst Düzey Konfor: Secretlab Atlas ile Oyun Deneyimini Geliştirin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?