Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

GenelSiber Güvenlik

Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

teknomers
Son güncelleme: 15 Mart 2025 12:06
teknomers
Paylaş
Paylaş


15 Mart 2025Ravie Lakshmanan Kötü amaçlı yazılım / tedarik zinciri güvenliği

Siber güvenlik araştırmacıları, Python Paket Endeksi (PYPI) deposunun kullanıcılarını “zaman” ile ilgili yardımcı programlar olarak maskelenen sahte kütüphanelerle hedefleyen kötü niyetli bir kampanya konusunda uyardı, ancak bulut erişim belirteçleri gibi hassas verileri çalmak için gizli işlevsellik barındırıyor.

Yazılım Tedarik Zinciri Güvenlik Firması ReversingLabs söz konusu Toplam 20 tanesi iki paket paket keşfetti. Paketler kümülatif olarak 14.100 kez indirildi –

  • Snapshot-Photo (2.448 indirme)
  • Time-Check-Server (316 indirme)
  • Time-Check-Server-Get (178 indirme)
  • Time-Server-Analizi (144 indirme)
  • Time-Server-Analyzer (74 indirme)
  • Time-Server testi (155 indirme)
  • Time-Service-Checker (151 indirme)
  • aclient-sdk (120 indirme)
  • Acloud-Slient (5.496 indirme)
  • Acloud Clients (198 İndirme)
  • acloud-client-uses (294 indirme)
  • Alicloud-Slient (622 indirme)
  • Alicloud-Client-SDK (206 indirme)
  • AmzClients-SDK (100 indirme)
  • Awscloud-Clients-Core (206 indirme)
  • Kimlik Bilgisi-Python-SDK (1.155 indirme)
  • Enumer-Iam (1.254 indirme)
  • Tclients-sdk (173 indirme)
  • TCOUD-PYTHON-SDKS (98 indirme)
  • Tcloud-Python-Test (793 indirme)

İlk set, tehdit oyuncunun altyapısına veri yüklemek için kullanılan paketlerle ilgili olsa da, ikinci küme Alibaba Cloud, Amazon Web Services ve Tencent Cloud gibi çeşitli hizmetler için bulut istemci işlevlerini uygulayan paketlerden oluşur.

Ancak bulut sırlarını yaymak için “Time” ile ilgili paketler de kullanıyorlar. Belirlenen tüm paketler yazılı olarak PYPI’dan zaten kaldırılmıştır.

Daha ileri analizler, paketlerin üçünü ortaya çıkardı, akloud– numaralandırıcıVe Tcloud-Python testinispeten popüler bir GitHub projesinin bağımlılıkları olarak listelenmiştir. AccessKey_tools Bu 42 kez çatallandı ve 519 kez oynadı.

Kötü niyetli pypi paketleri

8 Kasım 2023’te TCLOUD-PYTHON-TEST’e atıfta bulunan bir kaynak kodu taahhüdü, paketin o zamandan beri PYPI’da indirilebileceğini gösteren bir kaynak kodu yapıldı. Paket, Pepy.tech’in istatistiklerine göre 793 kez indirildi.

Açıklama, Fortinet Fordiguard Labs’ın PYPI ve NPM’de binlerce paket keşfettiğini söylediği gibi geliyor, bazıları kurulum sırasında kötü amaçlı kod dağıtmak veya harici sunucularla iletişim kurmak için tasarlanmış şüpheli kurulum komut dosyalarını gömdü.

“Şüpheli URL’ler, genellikle ek yükler indirmek veya komut ve kontrol (C&C) sunucularıyla iletişim kurmak, saldırganlara enfekte sistemler üzerinde kontrol sağlayan” potansiyel olarak kötü niyetli paketlerin temel bir göstergesidir, “Jenna Wang söz konusu.

“974 pakette, bu tür URL’ler veri açığa çıkma, daha fazla kötü amaçlı yazılım indirme ve diğer kötü amaçlı işlem riski ile bağlantılıdır. Sömürü önlemek için paket bağımlılıklarındaki harici URL’leri incelemek ve izlemek çok önemlidir.”



siber-2

2025’te Test Edilen 14 Yatak Çerçevesi: Hangisi En İyisi?
Fall Guys önümüzdeki ay ücretsiz bir oyun
Eski Sistem Kullanıcıları Neden Çalışma Zamanına Güvenlikten Öncelik Veriyor?
AB, dolaşım kurallarını önemli ölçüde genişletiyor ve iyileştiriyor
NYT bağlantıları bugün ipucu ve cevaplar – 15 Mart Cumartesi (#643)
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulutÇaldıFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsindirmejetonlarınıkaldırılmadanKötünasıl hacklenirniyetliöncepaketleriPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Arama Motorları Sorguların ~% 60’ı için kaynaklar icat ediyor, Çalışma bulguları
Sonraki Makale 1 milyon km kaynağı ve resmi garantisi olan Rusya için ilk Geely satışa çıktı. Geely Ex5 fiyatları adlandırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
Apple iOS 27’yi Duyurdu: Yenilikler ve Özellikler Neler?
Liste
Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?