Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: LiteLLM PyPI Paketi, TeamPCP Tedarik Zinciri Saldırısında Tehlikede!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: LiteLLM PyPI Paketi, TeamPCP Tedarik Zinciri Saldırısında Tehlikede!

Siber Güvenlik

Kritik: LiteLLM PyPI Paketi, TeamPCP Tedarik Zinciri Saldırısında Tehlikede!

teknomers
Son güncelleme: 25 Mart 2026 01:47
teknomers
Paylaş
Paylaş

LiteLLM Supply Chain Saldırısı: Tehditler Kıskacında

Son dönemde, TeamPCP siber suç grubu, popüler “LiteLLM” Python paketini hedef alarak önemli bir tedarik zinciri saldırısı gerçekleştirdi. Bu saldırıda, yüz binlerce cihazdan veri çalındığı iddia edilmektedir.

Contents
  • LiteLLM Supply Chain Saldırısı: Tehditler Kıskacında
  • Etkilenen Sistemler
  • Saldırı Nasıl Çalışıyor?
  • Zararlı Kodun Özellikleri
  • Çözüm ve Korunma

Etkilenen Sistemler

LiteLLM, çeşitli büyük dil modeli (LLM) sağlayıcılarına tek bir API üzerinden erişim sağlayan açık kaynaklı bir Python kütüphanesidir. Günde 3.4 milyon kez indirilen bu paket, son bir ay içinde 95 milyon kez indirilmiştir. Tehdit araştırmacıları, TeamPCP grubunun LiteLLM 1.82.7 ve 1.82.8 sürümlerine zararlı kod eklediğini tespit etmiştir.

Saldırı Nasıl Çalışıyor?

Söz konusu zararlı sürümler, kullanıldığında gizli bir yükü çalıştıran bir yapıya sahiptir. Version 1.82.8, Python ortamında litellm_init.pth adıyla bir .pth dosyası yükleyerek daha saldırgan bir özellik sunmaktadır. Python’un otomatik olarak .pth dosyalarını işlediği dikkate alındığında, bu zararlı kod, LiteLLM kullanılmasa bile Python çalıştırıldığında tetiklenmektedir.

Zararlı yük çalıştırıldığında, hacker’ın “TeamPCP Cloud Stealer” sürümünü dağıtır ve kalıcılığı sağlamak için bir betik çalıştırır. Bu süreçte, şifreler (SSH anahtarları, bulut belirteçleri, Kubernetes gizlilikleri ve diğer hassas veriler) toplanır ve şifrelenmiş bir şekilde tpcp.tar.gz adıyla uzaktan sunucuya gönderilir.

Zararlı Kodun Özellikleri

Zararlı yük, aşağıdaki verileri toplamaktadır:

  • Sistem araştırması: hostname, pwd, whoami, uname -a, ip addr ve printenv komutları çalıştırarak sistem bilgileri toplar.
  • SSH anahtarları ve yapılandırma dosyaları
  • AWS, GCP ve Azure için bulut kimlik bilgileri
  • Kubernetes hizmet hesabı belirteçleri ve küme gizlilikleri
  • Environment dosyaları (.env gibi)
  • Veri tabanı kimlik bilgileri ve yapılandırma dosyaları
  • TLS özel anahtarları ve CI/CD gizlilikleri
  • Kripto para cüzdan verileri

Bu veriler, checkmarx[.]zone adresine bağlanarak sunucuya iletilir, burada siber suçlular tarafından kullanılmak üzere depolanır.

Çözüm ve Korunma

LiteLLM’nin zararlı sürümleri PyPI’den kaldırılmıştır ve en son temiz sürüm 1.82.6’dır. LiteLLM kullanan organizasyonların aşağıdaki adımları derhal alması şiddetle tavsiye edilmektedir:

  •  1.82.7  veya  1.82.8  sürümlerinin kurulu olup olmadığını kontrol edin.
  • Hedeflenen cihazlardaki tüm gizli anahtarları, belirteçleri ve kimlik bilgilerini  hemen yenileyin .
  • Kalıcılık izlerini arayın (örn.  ~/.config/sysmon/sysmon.py  ve ilgili systemd hizmetleri).
  • /tmp/pglog ve /tmp/.pg_state gibi şüpheli dosyaları kontrol edin.
  • Kubernetes küme sistemli isim alanında yetkisiz podları inceleyin.
  • Bilinen saldırı alanlarına dışa giden trafiği izleyin.

Eğer bir saldırı şüphesi mevcutsa, etkilenen sistemlerdeki tüm kimlik bilgileri hemen maruz kalmış şeklinde değerlendirilmelidir. Geçmişte yaşanan ihlallerde, kimlik bilgileri ve belirteçlerin yenilenmemesi sıkça sorun yaratmıştır. Bu nedenle, gizli anahtarların değiştirilmesi, tedarik zinciri saldırılarını önlemenin en etkili yollarından biridir.

Yeni NCCoE Kılavuzu Büyük Sektörlerin En Son İnternet Güvenliği Protokolünü Kullanırken Gelen Verileri Gözlemlemesine Yardımcı Oluyor
Ukrayna, kritik altyapısını korumak için gönüllü bilgisayar korsanlarını kullanıyor
Realme 11 Serisi İşleme İpuçları Tasarımı, Realme 11 Pro+ Mayıs Paketi MediaTek Dimensity 7000 Serisi SoC
Kripto Çevikliği: Kaçınılmazı Çözmek
Göremediklerimiz Bize Zarar Verebilir
ETİKETLENDİ:KritikLiteLLMpaketiPyPISaldırısındaTeamPCPtedarikTehlikedeZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pentagon’un Anthropic’i Zayıflatma Çabası: Hakimden Endişe Verici Açıklama
Sonraki Makale AI Kapsamlarında N+1 Problemi: Laravel + OpenAI’nin Ölçeklendirilmesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?