Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Verileri Çalmak İçin SentinelOne SDK Olarak Görünen Kötü Amaçlı PyPI Paketini Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Verileri Çalmak İçin SentinelOne SDK Olarak Görünen Kötü Amaçlı PyPI Paketini Keşfetti

GenelSiber Güvenlik

Araştırmacılar, Verileri Çalmak İçin SentinelOne SDK Olarak Görünen Kötü Amaçlı PyPI Paketini Keşfetti

teknomers
Son güncelleme: 19 Aralık 2022 23:28
teknomers
Paylaş
Paylaş


19 Aralık 2022Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri

Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, büyük bir siber güvenlik şirketi olan SentinelOne için bir yazılım geliştirme kiti (SDK) kimliğine bürünen yeni bir kötü amaçlı paket keşfetti. NöbetçiGizliliği.

adlı paket SentinelOne ve şimdi kaldırıldı, 8 ve 11 Aralık 2022 arasında yayınlandığı söyleniyor ve iki günlük bir süre içinde hızlı bir şekilde arka arkaya yaklaşık iki düzine versiyon yayınlandı.

erişmek için daha kolay bir yöntem sunduğunu iddia ediyor. şirketin API’leriancak erişim kimlik bilgileri, SSH anahtarları ve yapılandırma verileri dahil olmak üzere geliştirme sistemlerinden hassas bilgileri toplamak için tasarlanmış kötü amaçlı bir arka kapı barındırır.

Dahası, tehdit aktörünün benzer adlandırma varyasyonlarına sahip iki paket daha yayınladığı gözlemlendi – SentinelOne-sdk ve SentinelOneSDK – açık kaynak havuzlarında gizlenen devam eden tehditlerin altını çizmek.

“SentinelOne sahtekar paketi, PyPI deposundan yararlanmaya yönelik en son tehdittir ve kötü niyetli aktörler, geliştiricilerin kafa karışıklığından yararlanmak ve kötü amaçlı kodları geliştirme boru hatlarına ve meşru uygulamalara itmek için ‘yazım hatası’ gibi stratejiler kullandığından, yazılım tedarik zincirlerine yönelik büyüyen tehdidin altını çizer.” ReversingLabs tehdit araştırmacısı Karlo Zanki söz konusu The Hacker News ile paylaşılan bir raporda.

Hileli paketle ilgili dikkate değer olan şey, bir yasal SDK SentinelOne tarafından müşterilerine sunulan ve potansiyel olarak geliştiricileri PyPI’dan modülü indirmeleri için kandıran.

Kötü amaçlı PyPI paketi

Yazılım tedarik zinciri güvenlik şirketi, SDK müşteri kodunun “şirketten meşru bir müşteri hesabı yoluyla alınmış olması muhtemel” olabileceğini belirtti.

Kötü amaçlı yazılım tarafından uzak bir sunucuya sızan verilerden bazıları, kabuk komut yürütme geçmişini, SSH anahtarlarını ve diğer ilgili dosyaları içerir; bu, tehdit aktörünün geliştirme ortamlarından hassas bilgileri sifonlama girişimini gösterir.

Kaldırılmadan önce 1.000’den fazla kez indirilmiş olmasına rağmen, paketin aktif bir tedarik zinciri saldırısının parçası olarak silah haline getirilip getirilmediği hemen belli değil.

Bulgular, ReversingLabs’in Yazılım Tedarik Zinciri Güvenliğinin Durumu raporu olarak geliyor kurmak PyPI deposu, 2022’de kötü amaçlı paket yüklemelerinde yaklaşık %60’lık bir düşüşe tanık oldu ve 2021’de 3.685’ten 1.493 pakete düştü.

Aksine, npm JavaScript deposu %40 artışla yaklaşık 7.000’e ulaştı ve bu da onu “kötü niyetli aktörler için en büyük oyun alanı” haline getirdi. Toplamda, 2020’den bu yana hileli paket eğilimleri, npm’de 100 kat ve PyPI’de %18.000’den fazla artış sergiledi.

Zanki, “Kapsamı küçük ve etkisi az olsa da, bu kampanya geliştirme kuruluşlarına yazılım tedarik zinciri tehditlerinin kalıcılığını hatırlatıyor” dedi. “Önceki kötü niyetli kampanyalarda olduğu gibi, bu seferki de denenmiş ve gerçek sosyal mühendislik taktiklerini kullanarak geliştiricilerin kafasını karıştırıp yanıltarak kötü amaçlı bir modül indirmelerini sağlıyor.”



siber-2

Siber Yönetici Hastane Hacklerini İtiraf Etti
2021 berbattı, bu yüzden 2022’yi sanal gerçeklikte geçiriyorum
Enerji geçişine yapılan harcama, 2022’de fosil yakıtlara yapılan harcamaya eşitti
En kötüsüne hazırlanıyor: AvtoVAZ zaten Lada Vesta NG ve Granta’yı hava yastığı olmadan üretiyor
Birlikte Aç Kalmayın 2.39 Börek Güncellemesi Bu 24 Mart’ta İyileştirmeler İçin Çıkıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇalmakfidye yazılımı kötü amaçlı yazılımgörünenhack haberlerihacker haberleriiçinKeşfettiKötüNasıl heklenirOlarakPaketiniPyPISDKSentinelOnesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliverileriyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FIFA Dünya Kupası 2022: JioCinema, Arjantin – Fransa Final Maçında 32 Milyon İzleyici Rekoru Kırdı
Sonraki Makale Artık Microsoft Teams Premium’u ücretsiz olarak deneyebilirsiniz — işte nasıl kaydolacağınız

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Michigan’da Kamu Sağlığı Krizi: Abdul El-Sayed’in Çözüm Önerileri
Genel
Modern Warfare 4’te Efsanevi Desert Eagle ile Yeni Dönem Başlıyor
Oyun
Aimeos e-ticaret projelerini bir fork oluşturmadan nasıl özelleştirilir
Yazılım
Intel, Veri Merkezi Grubu’nda İşten Çıkarma Yapacak
Donanım
ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?