Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor

Genelİşletim Sistemleri

Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor

teknomers
Son güncelleme: 21 Aralık 2022 01:18
teknomers
Paylaş
Paylaş

Araştırmacılar, yazılım geliştiricilerden veri çalmak amacıyla tanınmış bir siber güvenlik firmasını taklit eden suçluların bulunduğunu tespit etti.

ReversingLabs araştırmacıları kısa bir süre önce kötü amaçlı bir Python keşfetti (yeni sekmede açılır) PyPI üzerinde “SentinelOne” adlı paket. Adını Amerika Birleşik Devletleri’ndeki bilinen bir siber güvenlik şirketinden alan paket, meşru bir SDK istemcisi gibi görünerek ayrı bir proje içinden SentinelOne API’sine kolay erişim sağlar.

Ancak paket, kötü amaçlı kodu tutan ve tehdit aktörlerinin geliştiricilerden hassas verileri üçüncü taraf bir IP adresine (54.254.189.27) sızdırmasına izin veren “api.py” dosyalarını da taşır.

Kimlik doğrulama belirteçlerinin ve API anahtarlarının peşine düşmek

Çalınan veriler, Bash ve Zsh geçmişlerini, SSH anahtarlarını, .gitconfig dosyalarını, ana bilgisayar dosyalarını, AWS yapılandırma bilgilerini, Kube yapılandırma bilgilerini ve diğerlerini içerir. Yayına göre, bu klasörler genellikle tehdit aktörlerinin hedef bulut hizmetlerine ve sunucu uç noktalarına daha fazla erişmesini sağlayacak kimlik doğrulama belirteçlerini, sırları ve API anahtarlarını depolar.

En kötü yanı, paketin geliştiricilerin beklediği işlevselliği sunmasıdır. Gerçekte, bu kaçırılmış bir pakettir, yani şüphelenmeyen geliştiriciler sonunda onu kullanabilir ve cehaletin kurbanı olabilir. İyi haber şu ki, ReversingLabs paketin kötü niyetli olduğunu doğruladı ve hem SentinelOne’a hem de PyPI’ye bildirdikten sonra paketi depodan kaldırdı.

Kaldırmaya giden günlerde ve haftalarda kötü niyetli aktörler oldukça aktifti. Paket ilk olarak 11 Aralık’ta PyPI’ye yüklendi ve 10 günden kısa sürede 20 kez güncellendi.

Araştırmacılar, bir güncellemeyle giderilen sorunlardan birinin Linux sistemlerinden veri sızdırılamaması olduğunu buldu.

Araştırmacılar, paketin gerçek bir saldırıda kullanıldığına dair hiçbir kanıt bulunmadığından, birinin dolandırıcılığa kanıp kanmadığını söylemenin zor olduğu sonucuna vardı. Yine de, yayınlanan tüm sürümler 1.000’den fazla kez indirildi.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Google Mesajlar birden fazla resim göndermenin daha kolay bir yolunu test ediyor
Black Friday akıllı saat fırsatları CANLI: Apple, Samsung, Garmin ve daha fazlası
Orange, 2022’nin ilk çeyreğinde Afrika ve Orta Doğu sayesinde iyi gidiyor
Samsung Galaxy S22 Ultra hala iki yaşındaki Galaxy S20 Ultra ile kalıyor: sadece 45W şarjı destekliyor
AI destekli akıllı telefon uygulaması, önümüzdeki ay mahkemede bir speeder’ı savunmaya yardımcı olacak
ETİKETLENDİ:AmaçlıbaşkaBirçalıyorGeliştiricilerdenKötüpaketiPyPlVarVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bfore.Ai “Kral, Şövalye ve Kartopu”nu Yayınlıyor
Sonraki Makale DualSense Edge Pil Ömrü Orijinal DualSense’ten “Orta Derecede Daha Kısa” Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Game of Thrones Oyunu Ertelendi: Bekleyiş Devam Ediyor
Oyun
Kritik Uyarı: Ostium’dan 23.7 Milyon Dolar Kripto Çalındı!
Siber Güvenlik
Colossal Biosciences Yeni Yatırım İçin Harekete Geçti
Genel
Ford’un 30.000 Dolar Değerindeki Elektrikli Kamyonu ile İlgili Tüm Gelişmeler
Liste
E-posta Yayın Motoru Oluşturma: Yeniden Denemelere Dayanıklı Tasarım
Yazılım
Anthropic’ten Tarihi Adım: 1.5 Milyar Dolarlık Telif Hakları Anlaşması Onaylandı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?