Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor

GenelSiber Güvenlik

Kötü Amaçlı PyPI Paketi, Google Cloud Kimlik Bilgilerini Çalmak İçin macOS’u Hedef Alıyor

teknomers
Son güncelleme: 27 Temmuz 2024 17:15
teknomers
Paylaş
Paylaş


27 Tem 2024Haber odasıSiber Güvenlik / Bulut Güvenliği

Siber güvenlik araştırmacıları, dar bir kurban havuzundan kullanıcıların Google Cloud kimlik bilgilerini çalmayı amaçlayan, Apple macOS sistemlerini hedef alan Python Paket Endeksi (PyPI) deposunda kötü amaçlı bir paket keşfettiler.

“lr-utils-lib” adlı paket toplamda 59 indirme kaldırılmadan önce. Haziran 2024’ün başlarında kayıt defterine yüklendi.

“Kötü amaçlı yazılım, belirli macOS makinelerini hedeflemek için önceden tanımlanmış karmaların bir listesini kullanıyor ve Google Cloud kimlik doğrulama verilerini toplamaya çalışıyor,” Checkmarx araştırmacısı Yehuda Gelb söz konusu Cuma günü yayınlanan bir raporda. “Toplanan kimlik bilgileri uzak bir sunucuya gönderilir.”

Paketin önemli bir yönü, öncelikle bir macOS sistemine kurulup kurulmadığını kontrol etmesi ve ancak bundan sonra sistemin Evrensel Benzersiz Tanımlayıcısını (UUID) sabit kodlanmış 64 karma değerden oluşan bir listeyle karşılaştırmasıdır.

Tehlikeye atılan makine önceden tanımlanmış kümede belirtilenlerden biriyse, ~/.config/gcloud dizininde bulunan ve Google Cloud kimlik doğrulama verilerini içeren application_default_credentials.json ve credentials.db adlı iki dosyaya erişmeye çalışır.

Kötü Amaçlı PyPI Paketi

Yakalanan bilgiler daha sonra HTTP üzerinden uzak bir sunucuya iletilir “europe-west2-workload-422915[.]bulutfonksiyonları[.]açık.”

Checkmarx ayrıca LinkedIn’de “Lucid Zenith” isimli sahte bir profil bulduğunu, bu profilin paketin sahibiyle eşleştiğini ve kendisinin Apex Companies’in CEO’su olduğunu iddia ettiğini, bunun da saldırıda sosyal mühendislik unsuru olabileceğini gösterdiğini belirtti.

Kampanyanın arkasında tam olarak kimin olduğu şu anda bilinmiyor. Ancak, siber güvenlik firması Phylum’un macOS ana bilgisayarının UUID’sini kontrol ettikten sonra kötü amaçlı eylemlerini serbest bıraktığı bulunan “requests-darwin-lite” adlı bir Python paketini içeren başka bir tedarik zinciri saldırısının ayrıntılarını açıklamasından iki aydan fazla bir süre sonra geldi.

Bu kampanyalar, tehdit aktörlerinin sızmak istedikleri macOS sistemleri hakkında önceden bilgi sahibi olduklarının ve kötü amaçlı paketlerin yalnızca belirli makinelere dağıtılmasını sağlamak için büyük çaba sarf ettiklerinin bir işaretidir.

Ayrıca kötü niyetli kişilerin, geliştiricileri kandırarak uygulamalarına dahil etmelerini sağlamak amacıyla benzer paketleri dağıtmak için kullandıkları taktiklere de değiniyor.

“Bu saldırının bireyleri mi yoksa işletmeleri mi hedef aldığı net olmasa da, bu tür saldırılar işletmeleri önemli ölçüde etkileyebilir,” dedi Gelb. “İlk ihlal genellikle bireysel bir geliştiricinin makinesinde gerçekleşse de, işletmeler için etkileri önemli olabilir.”



siber-2

Rusya’nın Haval fabrikasında yangın çıktı
Lowe’un Anma Günü satışları 2022 — şimdiki en iyi erken satışlar
Güneş rüzgarındaki büyük bozulma, Dünya’nın manyetosferinin normal kuyruğu olmadan uçmasına neden oldu
Google’ın AI Stüdyosu ile Dakikalar İçinde Android Uygulamaları Yaratın
Terraria Shimmer squirty gun, 1.4.5 güncellemesinde gelebilir, dev dalga geçiyor
ETİKETLENDİ:#googleağ güvenliğialıyorAmaçlıbilgi GüvenliğiBilgilerinibilgisayar GüvenliğiÇalmakCloudfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihedefiçinKimlikKötümacOSuNasıl heklenirpaketiPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dynasty Warriors: Origins Yeni Hikaye Detayları
Sonraki Makale Hedeflenen PyPi Paketi macOS Geliştiricilerinden Google Cloud Kimlik Bilgilerini Çaldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?