Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı PyPI Paketi ‘Fabrice’ Binlerce Geliştiriciden AWS Anahtarlarını Çalırken Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı PyPI Paketi ‘Fabrice’ Binlerce Geliştiriciden AWS Anahtarlarını Çalırken Bulundu

GenelSiber Güvenlik

Kötü Amaçlı PyPI Paketi ‘Fabrice’ Binlerce Geliştiriciden AWS Anahtarlarını Çalırken Bulundu

teknomers
Son güncelleme: 10 Kasım 2024 19:46
teknomers
Paylaş
Paylaş


07 Kasım 2024Ravie LakshmananGüvenlik Açığı / Bulut Güvenliği

Siber güvenlik araştırmacıları, Python Paket Dizininde (PyPI) üç yılı aşkın süredir binlerce indirmeye ulaşan ve geliştiricilerin Amazon Web Hizmetleri (AWS) kimlik bilgilerini gizlice sızdıran kötü amaçlı bir paket keşfettiler.

Söz konusu paket “uydurmak,” olarak bilinen popüler bir Python kütüphanesinin yazım hatasıkumaş“, kabuk komutlarını SSH üzerinden uzaktan yürütmek için tasarlanmıştır.

Meşru paket 202 milyonun üzerinde indirme sayısına sahipken, kötü amaçlı paketin indirildi bugüne kadar 37.100’den fazla kez. Yazının yazıldığı an itibarıyla “fabrice” hâlâ PyPI’den indirilebilir. İlk olarak Mart 2021’de yayınlandı.

Güvenlik firması Socket, yazım hatası paketinin “kimlik bilgilerini çalan, arka kapılar oluşturan ve platforma özel komut dosyalarını çalıştıran yükleri” birleştirerek “kumaş” ile ilişkili güveni istismar etmek üzere tasarlandığını belirtti. söz konusu.

“Fabrice”, kurulu olduğu işletim sistemine bağlı olarak kötü amaçlı eylemler gerçekleştirmek üzere tasarlanmıştır. Linux makinelerinde, harici bir sunucudan dört farklı kabuk betiğini indirmek, kodunu çözmek ve yürütmek için özel bir işlev kullanır (“89.44.9″)[.]227”).

Windows çalıştıran sistemlerde, iki farklı veri (bir Visual Basic Komut Dosyası (“p.vbs”) ve bir Python komut dosyası) çıkarılır ve yürütülür; ilki, İndirilenler klasöründe saklanan gizli bir Python komut dosyasını (“d.py”) çalıştırır. .

Güvenlik araştırmacıları Dhanesh Dodia, Sambarathi Sai ve Dwijay Chintakunta, “Bu VBScript, Python betiğinin saldırgan tarafından tasarlandığı şekilde komutları yürütmesine veya daha fazla veri yüklemesi başlatmasına olanak tanıyan bir başlatıcı işlevi görüyor.” dedi.

Diğer Python betiği, aynı uzak sunucudan kötü amaçlı bir yürütülebilir dosyayı indirmek, İndirilenler klasörüne “chrome.exe” olarak kaydetmek, ikili dosyayı 15 dakikada bir çalıştırmak için zamanlanmış görevleri kullanarak kalıcılığı ayarlamak ve son olarak “d” dosyasını silmek için tasarlanmıştır. .py” dosyası.

Paketin nihai hedefi, işletim sistemi ne olursa olsun, kimlik bilgileri hırsızlığı, AWS erişimini ve gizli anahtarları ele geçirmek gibi görünüyor. Boto3 Python için AWS Yazılım Geliştirme Kiti (SDK) ve bilgilerin sunucuya geri sızdırılması.

Araştırmacılar, “Saldırgan, AWS anahtarlarını toplayarak potansiyel olarak hassas bulut kaynaklarına erişim kazanıyor” dedi. “Fabrika paketi, güvenilir yapı kitaplığını taklit etmek ve hem Linux hem de Windows sistemlerindeki hassas kimlik bilgilerine yetkisiz erişim sağlayarak şüphelenmeyen geliştiricilerden yararlanmak için hazırlanmış karmaşık bir yazım hatası saldırısını temsil ediyor.”

Güncelleme

“Fabrice” paketi artık PyPI deposundan indirilemez.



siber-2

Apple’ın karma gerçeklik kulaklık prototiplerinden biri küçük bir vinç gerektiriyordu, diğerleri ise Windows kullanıyordu.
Destiny 2 Çapraz Platform mu? Şimdi öğrenmek
Galaxy S25 Edge’i unutun; bunlar Samsung’un şimdiye kadarki en iddialı telefon tasarımları
Genshin Impact 4.0 bize Fontaine kardeşlerden birini ücretsiz olarak verebilir
LG Gram 16 Pro, IFA 2024’te yapay zeka görevlerinde rahatlıkla çalışabilen Intel Lunar Lake CPU ile tanıtıldı
ETİKETLENDİ:ağ güvenliğiAmaçlıAnahtarlarınıAWSbilgi Güvenliğibilgisayar GüvenliğiBinlerceBulunduÇalırkenFabricefidye yazılımı kötü amaçlı yazılımgeliştiricidenhack haberlerihacker haberleriKötünasıl hacklenirpaketiPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Best Buy, Kara Cuma’dan Önce Bu Premium Marka İçin Tüm Zamanların En Düşük Fiyatını Yakaladı
Sonraki Makale AMD Ryzen 7 9800X3D vs. Ryzen 7 7800X3D: yakın bir çağrı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?