Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor

Genelİşletim Sistemleri

Başka bir kötü amaçlı PyPl paketi var – bu, geliştiricilerden veri çalıyor

teknomers
Son güncelleme: 21 Aralık 2022 01:18
teknomers
Paylaş
Paylaş

Araştırmacılar, yazılım geliştiricilerden veri çalmak amacıyla tanınmış bir siber güvenlik firmasını taklit eden suçluların bulunduğunu tespit etti.

ReversingLabs araştırmacıları kısa bir süre önce kötü amaçlı bir Python keşfetti (yeni sekmede açılır) PyPI üzerinde “SentinelOne” adlı paket. Adını Amerika Birleşik Devletleri’ndeki bilinen bir siber güvenlik şirketinden alan paket, meşru bir SDK istemcisi gibi görünerek ayrı bir proje içinden SentinelOne API’sine kolay erişim sağlar.

Ancak paket, kötü amaçlı kodu tutan ve tehdit aktörlerinin geliştiricilerden hassas verileri üçüncü taraf bir IP adresine (54.254.189.27) sızdırmasına izin veren “api.py” dosyalarını da taşır.

Kimlik doğrulama belirteçlerinin ve API anahtarlarının peşine düşmek

Çalınan veriler, Bash ve Zsh geçmişlerini, SSH anahtarlarını, .gitconfig dosyalarını, ana bilgisayar dosyalarını, AWS yapılandırma bilgilerini, Kube yapılandırma bilgilerini ve diğerlerini içerir. Yayına göre, bu klasörler genellikle tehdit aktörlerinin hedef bulut hizmetlerine ve sunucu uç noktalarına daha fazla erişmesini sağlayacak kimlik doğrulama belirteçlerini, sırları ve API anahtarlarını depolar.

En kötü yanı, paketin geliştiricilerin beklediği işlevselliği sunmasıdır. Gerçekte, bu kaçırılmış bir pakettir, yani şüphelenmeyen geliştiriciler sonunda onu kullanabilir ve cehaletin kurbanı olabilir. İyi haber şu ki, ReversingLabs paketin kötü niyetli olduğunu doğruladı ve hem SentinelOne’a hem de PyPI’ye bildirdikten sonra paketi depodan kaldırdı.

Kaldırmaya giden günlerde ve haftalarda kötü niyetli aktörler oldukça aktifti. Paket ilk olarak 11 Aralık’ta PyPI’ye yüklendi ve 10 günden kısa sürede 20 kez güncellendi.

Araştırmacılar, bir güncellemeyle giderilen sorunlardan birinin Linux sistemlerinden veri sızdırılamaması olduğunu buldu.

Araştırmacılar, paketin gerçek bir saldırıda kullanıldığına dair hiçbir kanıt bulunmadığından, birinin dolandırıcılığa kanıp kanmadığını söylemenin zor olduğu sonucuna vardı. Yine de, yayınlanan tüm sürümler 1.000’den fazla kez indirildi.

Yolu ile: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

En popüler Amerikan SUV Rusya’ya geldi. Ford F-150, 720 beygir gücünde V8 ve 450 beygir gücünde V6 seçenekleriyle sunuluyor
Hindistan, Ukrayna savaşının geciktirdiği 36 internet uydusunu fırlattı
12/10/22 Haftası için Anime ve Manga Hızlı Nabız
Take-Two, GTA 6’nın “Mükemmelliği” Hedeflediğini Söyledi
Call Of Duty: Modern Warfare 2’de Yunus Dalışı Nasıl Yapılır?
ETİKETLENDİ:AmaçlıbaşkaBirçalıyorGeliştiricilerdenKötüpaketiPyPlVarVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bfore.Ai “Kral, Şövalye ve Kartopu”nu Yayınlıyor
Sonraki Makale DualSense Edge Pil Ömrü Orijinal DualSense’ten “Orta Derecede Daha Kısa” Olacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?