Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları, Top-gg ve Diğerlerini Etkileyen Tedarik Zinciri Saldırısında GitHub Hesaplarını Ele Geçirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları, Top-gg ve Diğerlerini Etkileyen Tedarik Zinciri Saldırısında GitHub Hesaplarını Ele Geçirdi

GenelSiber Güvenlik

Bilgisayar Korsanları, Top-gg ve Diğerlerini Etkileyen Tedarik Zinciri Saldırısında GitHub Hesaplarını Ele Geçirdi

teknomers
Son güncelleme: 25 Mart 2024 19:04
teknomers
Paylaş
Paylaş


25 Mart 2024Haber odasıTedarik Zinciri Saldırısı / Kripto Para Birimi

Kimliği belirsiz saldırganlar, birçok bireysel geliştiricinin yanı sıra bir Discord bot keşif sitesi olan Top.gg ile ilişkili GitHub kuruluş hesabını da etkileyen karmaşık bir saldırı kampanyası düzenledi.

Checkmarx, “Tehdit aktörleri bu saldırıda, çalıntı tarayıcı çerezleri yoluyla hesap ele geçirme, doğrulanmış taahhütlerle kötü amaçlı kod ekleme, özel bir Python aynası kurma ve kötü amaçlı paketleri PyPI kayıt defterine yayınlama dahil olmak üzere birden fazla TTP kullandı.” söz konusu The Hacker News ile paylaşılan teknik bir raporda.

Yazılım tedarik zinciri saldırısının; şifreler, kimlik bilgileri ve diğer değerli veriler dahil olmak üzere hassas bilgilerin çalınmasına yol açtığı söyleniyor. Kampanyanın bazı yönleri şunlardı: önceden açıklandı ayın başında Mohammed Dief adlı Mısır merkezli bir geliştirici tarafından.

Bu esas olarak “files.txt” olarak bilinen resmi PyPI etki alanının akıllıca bir yazım hatasını ayarlamayı gerektiriyordu.pitonbarındırılan[.]org” adını vererek “files.org” adını verdi.pypibarındırılan[.]org” olarak adlandırılıyor ve bunu colorama gibi iyi bilinen paketlerin truva atı haline getirilmiş sürümlerini barındırmak için kullanıyor. Cloudflare o zamandan beri alanı devre dışı bıraktı.

Checkmarx araştırmacıları, “Tehdit aktörleri Colorama’yı (aylık 150 milyondan fazla indirmeye sahip oldukça popüler bir araç) alıp kopyaladılar ve kötü amaçlı kod yerleştirdiler” dedi. “Daha sonra, boşluk dolgusu kullanarak Colorama’daki zararlı yükü gizlediler ve bu değiştirilmiş sürümü, yazım hatası yapılmış alan sahte aynasında barındırdılar.”

Bu hileli paketler daha sonra github gibi GitHub depoları aracılığıyla yayıldı.[.]com/maleduque/Valorant-Checker ve github[.]com/Fronse/League-of-Legends-Checker’da yer alan bir gereksinimler.txt dosyasıpip paket yöneticisi tarafından kurulacak Python paketlerinin listesi olarak hizmet veren.

Yazım itibariyle aktif kalmaya devam eden bir depo: github[.]com/whiteblackgang12/Discord-Token-Generator“files.pypihosted” üzerinde barındırılan colorama’nın kötü amaçlı sürümüne bir referans içeren[.]org.”

Tedarik Zinciri Saldırısı

Ayrıca kampanyanın bir parçası olarak değiştirilen gereksinimler.txt dosyası Top.gg’lerle ilişkili python-sdk 20 Şubat 2024’te editor-syntax adlı bir hesap tarafından. Sorun, depo yöneticileri tarafından giderildi.

“Editör-sözdizimi” hesabının Top.gg GitHub organizasyonunun meşru bir sağlayıcısı olduğunu ve Top.gg’in depolarına yönelik yazılı izinlere sahip olduğunu belirtmekte fayda var; bu da tehdit aktörünün bir saldırı gerçekleştirmek için doğrulanmış hesabı ele geçirmeyi başardığını gösterir. kötü niyetli taahhüt.

Checkmarx, “‘Editör-sözdizimi’nin GitHub hesabı muhtemelen çalınan çerezler yoluyla ele geçirilmiştir” dedi.

“Saldırgan, hesabın oturum çerezlerine erişim sağlayarak kimlik doğrulamasını atlamalarına ve GitHub kullanıcı arayüzünü kullanarak kötü amaçlı faaliyetler gerçekleştirmelerine olanak sağladı. Hesabı ele geçirmenin bu yöntemi, saldırganın hesabın şifresini bilmesini gerektirmediği için özellikle endişe verici.”

Dahası, kampanyanın arkasındaki tehdit aktörlerinin, tek bir işlemde hileli depolarda birden fazla değişiklik yaparak, require.txt dosyasındaki değişiklikleri gizlemek amacıyla tek örnekte 52 kadar dosyayı değiştirdiği söyleniyor.

Sahte colorama paketine yerleştirilmiş kötü amaçlı yazılım, uzak bir sunucudan Python kodunun yürütülmesine yol açan çok aşamalı bir enfeksiyon dizisini etkinleştirir; bu da Windows Kayıt Defteri değişiklikleri yoluyla ana bilgisayarda kalıcılık oluşturma ve web’den veri çalma yeteneğine sahiptir. tarayıcılar, kripto cüzdanlar, Discord belirteçleri ve Instagram ve Telegram ile ilgili oturum belirteçleri.

Araştırmacılar, “Kötü amaçlı yazılım, adlarında veya uzantılarında belirli anahtar kelimeler bulunan dosyaları arayan bir dosya çalma bileşeni içeriyor” dedi. “Masaüstü, İndirilenler, Belgeler ve Son Dosyalar gibi dizinleri hedefler.”

Yakalanan veriler sonuçta GoFile ve Anonfiles gibi anonim dosya paylaşım hizmetleri aracılığıyla saldırganlara aktarılıyor. Alternatif olarak veriler, kurbanın makinesini izlemek için donanım tanımlayıcı veya IP adresinin yanı sıra HTTP istekleri kullanılarak tehdit aktörünün altyapısına da gönderilir.

Araştırmacı, “Bu kampanya, kötü niyetli aktörlerin PyPI ve GitHub gibi güvenilir platformlar aracılığıyla kötü amaçlı yazılım dağıtmak için kullandıkları karmaşık taktiklerin en önemli örneğidir” dedi.

“Bu olay, güvenilir kaynaklardan bile paketler ve depolar kurarken dikkatli olmanın önemini vurgulamaktadır. Bu tür saldırıların kurbanı olma riskini azaltmak için bağımlılıkları kapsamlı bir şekilde incelemek, şüpheli ağ etkinliğini izlemek ve sağlam güvenlik uygulamalarını sürdürmek çok önemlidir.”



siber-2

Meta, Threads lansmanına hazırlanırken Twitter en son hatasını düzeltmeye çalışıyor
Google resmen Rusya’dan ayrılıyor
İlk video reklamı yayınlanırken Apple Vision Pro hakkında öğrendiğimiz 6 yeni şey
Bu Prime Day Fırsatında Razer Iskur X Oyun Koltuğunu Sadece 195 Dolara Alın
Uzaya Çıkışta Süpriz Engelleme: SpaceX İlk Starship V3 Fırlatmasını Erteledi
ETİKETLENDİ:ağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğidiğerlerinieleetkileyenfidye yazılımı kötü amaçlı yazılımgeçirdiGithubhack haberlerihacker haberlerihesaplarınıKorsanlarıNasıl heklenirSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartedarikTopggveri ihlaliyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Floridalı DeSantis, yaş doğrulamasını gerektiren sosyal medya yasasını imzaladı
Sonraki Makale Paul Rudd Yakın Zamanda Daha Fazla Ant-Man Filmi Çekileceğinden Emin Değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?