Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

GenelSiber Güvenlik

Kötü niyetli PYPI paketleri bulut jetonlarını çaldı – kaldırılmadan önce 14.100 indirme

teknomers
Son güncelleme: 15 Mart 2025 12:06
teknomers
Paylaş
Paylaş


15 Mart 2025Ravie Lakshmanan Kötü amaçlı yazılım / tedarik zinciri güvenliği

Siber güvenlik araştırmacıları, Python Paket Endeksi (PYPI) deposunun kullanıcılarını “zaman” ile ilgili yardımcı programlar olarak maskelenen sahte kütüphanelerle hedefleyen kötü niyetli bir kampanya konusunda uyardı, ancak bulut erişim belirteçleri gibi hassas verileri çalmak için gizli işlevsellik barındırıyor.

Yazılım Tedarik Zinciri Güvenlik Firması ReversingLabs söz konusu Toplam 20 tanesi iki paket paket keşfetti. Paketler kümülatif olarak 14.100 kez indirildi –

  • Snapshot-Photo (2.448 indirme)
  • Time-Check-Server (316 indirme)
  • Time-Check-Server-Get (178 indirme)
  • Time-Server-Analizi (144 indirme)
  • Time-Server-Analyzer (74 indirme)
  • Time-Server testi (155 indirme)
  • Time-Service-Checker (151 indirme)
  • aclient-sdk (120 indirme)
  • Acloud-Slient (5.496 indirme)
  • Acloud Clients (198 İndirme)
  • acloud-client-uses (294 indirme)
  • Alicloud-Slient (622 indirme)
  • Alicloud-Client-SDK (206 indirme)
  • AmzClients-SDK (100 indirme)
  • Awscloud-Clients-Core (206 indirme)
  • Kimlik Bilgisi-Python-SDK (1.155 indirme)
  • Enumer-Iam (1.254 indirme)
  • Tclients-sdk (173 indirme)
  • TCOUD-PYTHON-SDKS (98 indirme)
  • Tcloud-Python-Test (793 indirme)

İlk set, tehdit oyuncunun altyapısına veri yüklemek için kullanılan paketlerle ilgili olsa da, ikinci küme Alibaba Cloud, Amazon Web Services ve Tencent Cloud gibi çeşitli hizmetler için bulut istemci işlevlerini uygulayan paketlerden oluşur.

Ancak bulut sırlarını yaymak için “Time” ile ilgili paketler de kullanıyorlar. Belirlenen tüm paketler yazılı olarak PYPI’dan zaten kaldırılmıştır.

Daha ileri analizler, paketlerin üçünü ortaya çıkardı, akloud– numaralandırıcıVe Tcloud-Python testinispeten popüler bir GitHub projesinin bağımlılıkları olarak listelenmiştir. AccessKey_tools Bu 42 kez çatallandı ve 519 kez oynadı.

Kötü niyetli pypi paketleri

8 Kasım 2023’te TCLOUD-PYTHON-TEST’e atıfta bulunan bir kaynak kodu taahhüdü, paketin o zamandan beri PYPI’da indirilebileceğini gösteren bir kaynak kodu yapıldı. Paket, Pepy.tech’in istatistiklerine göre 793 kez indirildi.

Açıklama, Fortinet Fordiguard Labs’ın PYPI ve NPM’de binlerce paket keşfettiğini söylediği gibi geliyor, bazıları kurulum sırasında kötü amaçlı kod dağıtmak veya harici sunucularla iletişim kurmak için tasarlanmış şüpheli kurulum komut dosyalarını gömdü.

“Şüpheli URL’ler, genellikle ek yükler indirmek veya komut ve kontrol (C&C) sunucularıyla iletişim kurmak, saldırganlara enfekte sistemler üzerinde kontrol sağlayan” potansiyel olarak kötü niyetli paketlerin temel bir göstergesidir, “Jenna Wang söz konusu.

“974 pakette, bu tür URL’ler veri açığa çıkma, daha fazla kötü amaçlı yazılım indirme ve diğer kötü amaçlı işlem riski ile bağlantılıdır. Sömürü önlemek için paket bağımlılıklarındaki harici URL’leri incelemek ve izlemek çok önemlidir.”



siber-2

Pokemon Go, Dört Günlük Etkinliklerle Yeni Yılda Yüzük Aldı
Cisco, On Yıllık ASA WebVPN Güvenlik Açığı’nın İstismarı Konusunda Uyardı
Huawei’nin Kalan Kirin 9000 Yonga Seti Tedarikini 300 Dolarlık Son Derece Rekabetçi Fiyata Sahip Cihazlarda Kullanacağı Söylentileri
Böylece Nvidia AMD’den bir şeye casusluk yaptı. Şirket, sürücü düzeyinde herhangi bir oyunda çalışarak personel jeneratörü düz hareketini tanıttı
Orion Aşağı Sıçradı, Tarihi Artemis I Misyonu Tamamlandı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleribulutÇaldıFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsindirmejetonlarınıkaldırılmadanKötünasıl hacklenirniyetliöncepaketleriPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI Arama Motorları Sorguların ~% 60’ı için kaynaklar icat ediyor, Çalışma bulguları
Sonraki Makale 1 milyon km kaynağı ve resmi garantisi olan Rusya için ilk Geely satışa çıktı. Geely Ex5 fiyatları adlandırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?