Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Rust Kütüphaneleri İşletim Sistemi Bilgilerini Telegram Kanalına Aktarırken Yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Rust Kütüphaneleri İşletim Sistemi Bilgilerini Telegram Kanalına Aktarırken Yakalandı

GenelSiber Güvenlik

Kötü Amaçlı Rust Kütüphaneleri İşletim Sistemi Bilgilerini Telegram Kanalına Aktarırken Yakalandı

teknomers
Son güncelleme: 29 Ağustos 2023 04:56
teknomers
Paylaş
Paylaş


28 Ağustos 2023THNTedarik Zinciri / Yazılım Güvenliği

Geliştiricilerin yazılım tedarik zinciri saldırılarının hedefi olmaya devam ettiğinin bir başka işareti, Rust programlama dilinin sandık kayıt defterinde bir dizi kötü amaçlı paketin keşfedilmesidir.

14-16 Ağustos 2023 tarihleri ​​arasında yüklenen kütüphaneler “amaperf” Phylum adlı kullanıcı tarafından yayınlandı. söz konusu Geçen hafta yayınlanan bir raporda. Artık kaldırılan paketlerin adları şu şekildedir: postgress, if-cfg, xrvrv, serd, oncecell, lazystatic ve envlogger.

Kampanyanın nihai amacının ne olduğu belli değil ancak şüpheli modüllerin işletim sistemi bilgilerini (örn. Windows, Linux, macOS veya Bilinmeyen) yakalamak ve verileri sabit kodlu bir Telegram kanalına iletmek için işlevler barındırdığı tespit edildi. mesajlaşma platformunun API’si aracılığıyla.

Bu, saldırının ilk aşamalarında olabileceğini ve tehdit aktörünün, iyileştirilmiş veri sızdırma yeteneklerine sahip sahte güncellemeler sunmak için mümkün olduğu kadar çok sayıda geliştirici makinesini tehlikeye atmak için geniş bir ağ oluşturduğunu gösteriyor.

Şirket, “SSH anahtarlarına, üretim altyapısına ve şirket IP’sine erişim sayesinde geliştiriciler artık son derece değerli bir hedef haline geldi” dedi.

Bu, Crates.io’nun bir tedarik zinciri saldırısının hedefi olarak ortaya çıktığı ilk sefer değil. Mayıs 2022’de SentinelOne, hassas bilgileri çalmak ve rastgele dosyalar indirmek için yazım hatası tekniklerinden yararlanan CrateDepression adlı bir kampanyayı ortaya çıkardı.

Açıklama, Phylum’un aynı zamanda adında bir npm paketini de ortaya çıkarmasıyla geldi. e-posta yardımcısı Bu, kurulduktan sonra makine bilgilerini uzak bir sunucuya sızdırmak için bir geri arama mekanizması kurar ve karmaşık bir saldırının parçası olarak kendisiyle birlikte gönderilen şifrelenmiş ikili dosyaları başlatır.

Modül, reklamı yapıldı “E-posta adresini farklı formatlara göre doğrulamak için bir JavaScript kitaplığı” olarak npm tarafından kaldırıldı, ancak 24 Ağustos 2023’te depoya yüklendiğinden bu yana 707 kez indirilmeden önce değil.

Şirket, “Veri sızdırma işlemi HTTP aracılığıyla yapılıyor ve bu başarısız olursa saldırgan, DNS aracılığıyla veri sızdırmaya geri dönüyor” dedi. söz konusu. “İkili dosyalar aşağıdaki gibi penetrasyon testi araçlarını kullanır: dnscat2, cesaretve Kobalt Saldırı İşareti.”

“Npm kurulumunu çalıştırmak gibi basit bir eylem, bu ayrıntılı saldırı zincirini başlatabilir ve geliştiricilerin, yazılım geliştirme faaliyetlerini gerçekleştirirken dikkatli ve dikkatli davranmasını zorunlu hale getirebilir.”



siber-2

Meta, küçük işletmelerin müşterilerle iletişim kurmasına yardımcı olacak yeni araçları piyasaya sürüyor
Webb Uzay Teleskobu, Takımın Dinlenmesine ve Güneş Kalkanı Gerilmesine Hazırlanmasına İzin Vermek İçin Dağıtımı Duraklatıyor
Limbo ve Inside dev’in yeni oyunu şimdiden satışta ve övgü dolu eleştiriler alıyor
Huawei dosyası Almanya’da hala aynı derecede hassas – Siècle Digital
Diablo 4, Diablo Immortal’ın korkunç mikro dönüşümlerine sahip olmayacak, Blizzard ısrar ediyor
ETİKETLENDİ:ağ güvenliğiAktarırkenAmaçlıbilgi GüvenliğiBilgilerinibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriİşletimKanalınaKötükütüphaneleriNasıl heklenirRustsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemiTelegramveri ihlaliyakalandıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silikon Vadisi Teknoloji Adamları Kaliforniya’da Yeni Bir Şehir İnşa Etmek İstiyor
Sonraki Makale En İyi Oyun Koltuklarından Bazıları İşçi Bayramı Öncesinde Satışta

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?