Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Devam Eden Yeni Kampanya, Benzersiz Yürütme Zinciri ile npm Ekosistemini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Devam Eden Yeni Kampanya, Benzersiz Yürütme Zinciri ile npm Ekosistemini Hedefliyor

GenelSiber Güvenlik

Devam Eden Yeni Kampanya, Benzersiz Yürütme Zinciri ile npm Ekosistemini Hedefliyor

teknomers
Son güncelleme: 28 Haziran 2023 03:42
teknomers
Paylaş
Paylaş


27 Haziran 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği

Siber güvenlik araştırmacıları, hedeflenen sistemlere bilinmeyen bir yük sağlamak için benzersiz bir yürütme zincirinden yararlanan npm ekosistemini hedefleyen, devam eden yeni bir kampanya keşfetti.

Yazılım tedarik zinciri güvenlik şirketi Phylum, “Söz konusu paketler, çiftler halinde yayınlanıyor gibi görünüyor; her bir çift, daha sonra kodu çözülen ve/veya yürütülen ek kaynakları getirmek için uyum içinde çalışıyor.” söz konusu geçen hafta yayınlanan bir raporda.

Bu amaçla, iki modülün ilki uzak bir sunucudan alınan bir belirteci yerel olarak depolamak üzere tasarlandığından, paket çiftlerinin yüklenme sırası başarılı bir saldırıyı gerçekleştirmek için çok önemlidir. Kampanya ilk olarak 11 Haziran 2023’te keşfedildi.

İkinci paket daha sonra bu belirteci işletim sistemi türünün yanında bir parametre olarak bir HTTP GET isteği uzak sunucudan ikinci bir komut dosyası almak için. Başarılı bir yürütme, Base64 kodlu bir dize döndürür ve bu dize, yalnızca bu dize 100 karakterden uzunsa hemen yürütülür.

Phylum, uç noktanın şu ana kadar “bm8gaGlzdG9yeSBhdmFpbGFibGU=” dizesini döndürdüğünü ve bunun kodunu “geçmiş yok” olarak çözdüğünü, bu da ya saldırının hala devam eden bir çalışma olduğunu ya da yalnızca belirli zamanlarda bir yük döndürmek üzere tasarlandığını ima ediyor.

Bu davranış için başka bir hipotez, belirteç oluşturulurken ilk paketten kaynaklanan isteğin gönderildiği IP adresine (ve uzantı olarak konuma) bağlı olması olabilir.

Operasyonun arkasındaki tehdit aktörünün kimliği şu anda bilinmiyor, ancak düşmanın saldırıyı gerçekleştirmek için kat ettiği mesafe göz önüne alındığında “makul” gelişmiş bir tedarik zinciri tehdidinin tüm özelliklerine sahipken, aynı zamanda bir sonraki saldırıyı dinamik olarak gerçekleştirmek için adımlar atıyor. algılamadan kaçınmak için aşamalı yük.

Phylum, “Bir çiftteki her paketin sırayla, doğru sırada ve aynı makinede başarılı bir şekilde çalışmasını sağlamak için yürütülmesi çok önemlidir” dedi. “Dikkatlice düzenlenmiş bu saldırı, açık kaynak ekosistemindeki modern tehdit aktörlerinin sürekli gelişen karmaşıklığının kesin bir hatırlatıcısı olarak hizmet ediyor.”

Açıklama, Sonatype’ın Python Paket Dizini (PyPI) deposunda, break adlı tek bir hesap tarafından yüklenen altı kötü amaçlı paketi (break-rcl, broscolors, broscolors2, broscolors3, brosrcl ve trexcolors) ortaya çıkarmasıyla geldi.

Güvenlik araştırmacısı ve gazeteci Axe Sharma, “Bu paketler Windows işletim sistemini hedefliyor ve sürümleri açısından aynı.” söz konusu. “Kurulumdan sonra, bu paketler basitçe indirilir ve trojan çalıştırmak Discord’un sunucularında barındırılıyor.”

Ayrıca Sonatype tarafından keşfedilen libiobe olarak adlandırılan ve hem Windows hem de Linux işletim sistemlerini hedef alabilen bir pakettir. Paket, Windows çalıştıran makinelerde bir bilgi hırsızıoysa Linux’ta sistemin profilini çıkaracak ve bu bilgileri bir Telegram uç noktasına geri sızdıracak şekilde yapılandırılmıştır.

Sharma, “Sonuçta bu tür adlara sahip paketleri kimin çalıştıracağını veya özellikle kimi hedeflediklerini belirlemek zor,” dedi. “Bu paketler herhangi bir yeni yük veya taktik kullanmıyor veya bariz hedeflere sahip olmasa da, PyPI ve npm gibi açık kaynaklı yazılım kayıt defterlerini hedef alan devam eden kötü niyetli saldırıların bir kanıtı.”



siber-2

Ormanın Oğulları ipuçları – yeni başlayanlar için hayatta kalma rehberi
Bağımsız geliştiricinin yeni oyunu iki kez “kopyalandı” ve henüz piyasaya sürülmedi
Geely Monjaro süper bir hit: Rusya’daki crossover satışları 9 kat arttı
FIFA 23 çıkış zamanı – işte yeni futbol oyununu oynayabileceğiniz zaman
Kaptan Amerika 4 ‘Cesur Yeni Dünya’ Olarak Yeniden Adlandırıldı, İlk Resimler Düştü
ETİKETLENDİ:ağ güvenliğiBenzersizbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridevamedenekosisteminifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefliyorilekampanyaNasıl heklenirNpmsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniyürütmeZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tüm Android tabletlerin kralını elinize alın; Best Buy’dan tatlı bir indirimle bir Samsung Galaxy Tab S8 Ultra edinin
Sonraki Makale ‘Gülen kedi’ Sh2-284 bulutsusu yeni görüntüde yakalandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Akıllı Ev Endüstrisi Matter İçin Neden Hala Bahis Oynuyor?
Liste
Bambu Lab A2L 3D Yazıcı İncelemesi: A1’in Gelişimi
Donanım
Jujutsu Legacy Dünyasında Yeni Kodlarla Sürprizler Seni Bekliyor
Oyun
Acil: GPT-5.6 Sol’un Kısıtlı Erişimi ve Güçlü Siber Önlemleri
Siber Güvenlik
Yeni En İyi Akıllı Hoparlör Olabilir Mi?
Liste
DeleteMe Gerçekten Bilgilerinizi İnternetten Silinmesini Sağlıyor Mu?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?