Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

GenelSiber Güvenlik

Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

teknomers
Son güncelleme: 15 Mart 2025 12:06
teknomers
Paylaş
Paylaş


15 Mart 2025Ravie Lakshmanan Kötü amaçlı yazılım / tedarik zinciri güvenliği

Siber güvenlik araştırmacıları, Python Paket Endeksi (PYPI) deposunun kullanıcılarını “zaman” ile ilgili yardımcı programlar olarak maskelenen sahte kütüphanelerle hedefleyen kötü niyetli bir kampanya konusunda uyardı, ancak bulut erişim belirteçleri gibi hassas verileri çalmak için gizli işlevsellik barındırıyor.

Yazılım Tedarik Zinciri Güvenlik Firması ReversingLabs söz konusu Toplam 20 tanesi iki paket paket keşfetti. Paketler kümülatif olarak 14.100 kez indirildi –

  • Snapshot-Photo (2.448 indirme)
  • Time-Check-Server (316 indirme)
  • Time-Check-Server-Get (178 indirme)
  • Time-Server-Analizi (144 indirme)
  • Time-Server-Analyzer (74 indirme)
  • Time-Server testi (155 indirme)
  • Time-Service-Checker (151 indirme)
  • aclient-sdk (120 indirme)
  • Acloud-Slient (5.496 indirme)
  • Acloud Clients (198 İndirme)
  • acloud-client-uses (294 indirme)
  • Alicloud-Slient (622 indirme)
  • Alicloud-Client-SDK (206 indirme)
  • AmzClients-SDK (100 indirme)
  • Awscloud-Clients-Core (206 indirme)
  • Kimlik Bilgisi-Python-SDK (1.155 indirme)
  • Enumer-Iam (1.254 indirme)
  • Tclients-sdk (173 indirme)
  • TCOUD-PYTHON-SDKS (98 indirme)
  • Tcloud-Python-Test (793 indirme)

İlk set, tehdit oyuncunun altyapısına veri yüklemek için kullanılan paketlerle ilgili olsa da, ikinci küme Alibaba Cloud, Amazon Web Services ve Tencent Cloud gibi çeşitli hizmetler için bulut istemci işlevlerini uygulayan paketlerden oluşur.

Ancak bulut sırlarını yaymak için “Time” ile ilgili paketler de kullanıyorlar. Belirlenen tüm paketler yazılı olarak PYPI’dan zaten kaldırılmıştır.

Daha ileri analizler, paketlerin üçünü ortaya çıkardı, akloud– numaralandırıcıVe Tcloud-Python testinispeten popüler bir GitHub projesinin bağımlılıkları olarak listelenmiştir. AccessKey_tools Bu 42 kez çatallandı ve 519 kez oynadı.

Kötü niyetli pypi paketleri

8 Kasım 2023’te TCLOUD-PYTHON-TEST’e atıfta bulunan bir kaynak kodu taahhüdü, paketin o zamandan beri PYPI’da indirilebileceğini gösteren bir kaynak kodu yapıldı. Paket, Pepy.tech’in istatistiklerine göre 793 kez indirildi.

Açıklama, Fortinet Fordiguard Labs’ın PYPI ve NPM’de binlerce paket keşfettiğini söylediği gibi geliyor, bazıları kurulum sırasında kötü amaçlı kod dağıtmak veya harici sunucularla iletişim kurmak için tasarlanmış şüpheli kurulum komut dosyalarını gömdü.

“Şüpheli URL’ler, genellikle ek yükler indirmek veya komut ve kontrol (C&C) sunucularıyla iletişim kurmak, saldırganlara enfekte sistemler üzerinde kontrol sağlayan” potansiyel olarak kötü niyetli paketlerin temel bir göstergesidir, “Jenna Wang söz konusu.

“974 pakette, bu tür URL’ler veri açığa çıkma, daha fazla kötü amaçlı yazılım indirme ve diğer kötü amaçlı işlem riski ile bağlantılıdır. Sömürü önlemek için paket bağımlılıklarındaki harici URL’leri incelemek ve izlemek çok önemlidir.”



siber-2

Kara Kurucular En Yüksek Çeyrek Finansmanını Sağladı, Ama Bir Detay Var
Netto, uygulama aracılığıyla alışveriş sepetinin kilidini açmayı test ediyor
16 inç, 2.5K, 240Hz, Core i9-12900H ve GeForce RTX 3070 Ti 1245$ karşılığında. Redmi G Pro oyun dizüstü bilgisayarı Çin’de 420 $ düştü
En İyi MITRE ATT&CK Teknikleri ve Bunlara Karşı Nasıl Savunma Yapılır?
Kritik Açık Kaynak vm2 Korumalı Alandan Kaçış Hatası Milyonları Etkiliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulutÇaldıFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsindirmejetonlarınıkaldırılmadanKötünasıl hacklenirniyetliöncepaketleriPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Arama Motorları Sorguların ~% 60’ı için kaynaklar icat ediyor, Çalışma bulguları
Sonraki Makale 1 milyon km kaynağı ve resmi garantisi olan Rusya için ilk Geely satışa çıktı. Geely Ex5 fiyatları adlandırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Savcılar Palisades yangın davasında ChatGPT loglarını delil olarak kullandı
Liste
Ebike ile Daha Fazla Yük Taşımak İçin Gerekli Aksesuarlar
Genel
ABD Adalet Bakanlığı’nın 2026 Dünya Kupası için 400 yasa dışı alan adı ele geçirdiği operasyon
Donanım
Houston’da İş Seyahati İçin Kaçırılmaması Gereken 10 Aktivite (2026)
Genel
DIY 3D Baskılı Steam Makinesi: Eğik Anakart Montajı ve Bileşenler
Donanım
Nest’in Termostatınızı Düzeltme Çabası
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?