Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Tedarik Zinciri Saldırısı, Kötü Amaçlı İkili Dosyaları Dağıtmak İçin Terk Edilmiş S3 Kovalarını Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Tedarik Zinciri Saldırısı, Kötü Amaçlı İkili Dosyaları Dağıtmak İçin Terk Edilmiş S3 Kovalarını Kullanıyor

GenelSiber Güvenlik

Yeni Tedarik Zinciri Saldırısı, Kötü Amaçlı İkili Dosyaları Dağıtmak İçin Terk Edilmiş S3 Kovalarını Kullanıyor

teknomers
Son güncelleme: 17 Haziran 2023 22:32
teknomers
Paylaş
Paylaş


15 Haziran 2023Ravie LakshmananYazılım Tedarik Zinciri

Açık kaynak projelerine yönelik yeni bir tür yazılım tedarik zinciri saldırısında, tehdit aktörlerinin modülleri kendileri değiştirmeden hileli ikili dosyalara hizmet vermek için süresi dolmuş Amazon S3 kovalarının kontrolünü ele geçirebileceği ortaya çıktı.

“Kötü amaçlı ikili dosyalar, kullanıcı kimliklerini, parolaları, yerel makine ortamı değişkenlerini ve yerel ana bilgisayar adını çalar ve ardından çalınan verileri ele geçirilen kovaya sızdırır.” onay işareti araştırmacı Guy Nachshon söyledi.

Saldırı ilk olarak adlandırılan bir npm paketi durumunda gözlemlendi. büyük sayı0.13.0 sürümüne kadar, kurulum sırasında node-pre-gyp adlı bir eklentinin önceden oluşturulmuş ikili sürümlerini indirmek için bir Amazon S3 klasörüne güvenen .

“Bu ikili dosyalar, o zamandan beri kötü niyetli bir üçüncü tarafça talep edilen ve artık kullanıcının bilgisayarından veri sızdıran kötü amaçlı yazılım içeren ikili dosyalar sunan, süresi dolmuş bir S3 klasöründe yayınlandı.” GitHub danışmanlığı 24 Mayıs 2023 tarihinde yayınlandı.

Bilinmeyen bir tehdit aktörünün, şüphelenmeyen kullanıcılar söz konusu paketi indirdiğinde, S3 kovasının bir zamanlar aktif olup kötü amaçlı yazılım dağıtma fırsatını değerlendirdiği söyleniyor.

Nachshon, “Bir paket, kaynağı olarak bir kovayı işaret ederse, işaretçi, kova silindikten sonra bile var olmaya devam ederdi,” diye açıkladı. “Bu anormallik, saldırganın işaretçiyi ele geçirilen kovaya doğru yeniden yönlendirmesine izin verdi.”

S3 Kovaları

Kötü amaçlı yazılım örneğinin tersine mühendisliği, kullanıcı kimlik bilgilerini ve ortam ayrıntılarını yağmalayabildiğini ve bilgileri aynı kaçırılan kovaya iletebildiğini ortaya çıkardı.

Checkmarx, terk edilmiş S3 kovalarını kullanan çok sayıda paket bulduğunu ve bu paketlerin yeni saldırı vektörüne duyarlı hale geldiğini söyledi. Hatta bu gelişme, tehdit aktörlerinin sürekli olarak yazılım tedarik zincirini zehirlemek için farklı yollar aradığının bir işaretidir.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Nachshon, “Alt alan adı devralma alanındaki bu yeni değişiklik, geliştiriciler ve kuruluşlar için bir uyandırma çağrısı görevi görüyor” dedi. “Terk edilmiş bir barındırma paketi veya eskimiş bir alt alan adı, yalnızca unutulmuş bir eser değildir; yanlış ellere geçerse, veri hırsızlığı ve izinsiz giriş için güçlü bir silah haline gelebilir.”

Geliştirme ayrıca Cyble’dan yaklaşık bir hafta sonra gelir. ortaya çıkarıldı 45.000’den fazla kez indirildiği tahmin edilen 160 kötü amaçlı python paketi ve oturum açma kimlik bilgilerini ve kredi kartı ayrıntılarını ayıklamak için yetenekler sunuyor.



siber-2

İklim sorunu: dijital teknoloji, eylem için stratejik bir araç
Ay’da Saat Kaç? Yeni Bir Ay Saat Dilimini İlerletme
SpaceX Dragon Uzay Aracı Yeni Bilim ve Malzemelerle Uzay İstasyonuna Kenetlendi
Samsung’un The Premiere 130 inç projektöründe büyük bir indirim var
Microsoft, tehlikeli derecede basit fidye yazılımı kitleri üzerinden alarm veriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriDağıtmakDosyalarıEdilmişfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinİkiliKötüKovalarınıKullanıyorNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartedarikTerkveri ihlaliyazılım güvenlik açığıYeniZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan’da Tavsiye Vermek İçin Rüşvet Almayacak ChatGPT Gibi Sohbet Robotları
Sonraki Makale Google içeriden biri, Pixel 8 ve Pixel 8 Pro ekran özelliklerini sızdırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Donut Lab’ın katı hal batarya iddiaları çürütüldü
Liste
Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?