Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Zararlı PyPI Paketi, Chimera Modülü olarak gizlenip AWS, CI/CD, macOS verisi çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Zararlı PyPI Paketi, Chimera Modülü olarak gizlenip AWS, CI/CD, macOS verisi çalıyor.

Siber Güvenlik

Zararlı PyPI Paketi, Chimera Modülü olarak gizlenip AWS, CI/CD, macOS verisi çalıyor.

teknomers
Son güncelleme: 16 Haziran 2025 10:09
teknomers
Paylaş
Paylaş

Python Paket Deposu ve Kötü Amaçlı Yazılımlar

Son dönemde yapılan siber güvenlik araştırmaları, Python Paket Endeksi (PyPI) deposunda bulunan kötü amaçlı bir paketi açığa çıkardı. Bu paket, geliştiricilere ait duyarlı bilgileri toplamak amacıyla tasarlanmış olup, kimlik bilgileri, yapılandırma verileri ve ortam değişkenleri gibi verilere erişim sağlıyor. Bu kötü amaçlı yazılıma "chimera-sandbox-extensions" adı veriliyor ve toplamda 143 kez indirilmiş. Görünüşte Chimera Sandbox adıyla sunulan bir hizmete yardımcı modül olarak gözükse de, gerçek amacı kritik verileri çalmak.

Contents
  • Python Paket Deposu ve Kötü Amaçlı Yazılımlar
  • Chimera Sandbox Nedir?
  • Kötü Amaçlı Yazılımın İşleyişi
    • Çalınan Veriler
  • Saldırının Karmaşıklığı
  • NPM Paketleri ve Kötü Amaçlı İçerikler
    • Kötü Amaçlı Javascript Kütüphanesi
  • Kripto Paralar Üzerindeki Tehditler
    • Web3 Geliştirme Tehditleri
  • Yapay Zeka ve Slopsquatting Tehditleri

Chimera Sandbox Nedir?

Chimera Sandbox, Singapur merkezli teknoloji şirketi Grab tarafından geçen yılın Ağustos ayında piyasaya sürüldü. Bu servis, makine öğrenimi çözümleri üretecek deneyler ve geliştirmeler yapmayı kolaylaştırmayı hedefliyor. Ancak, bu hizmetin popülaritesi kötü niyetli yazılımlar için bir hedef haline geldi.

Kötü Amaçlı Yazılımın İşleyişi

Kötü amaçlı paket yüklendikten sonra, bir dış domain ile bağlantı kurmaya çalışıyor. Bu domain ismi, bir alan ismi üretim algoritması kullanılarak oluşturuluyor. Bağlantı kurulduğunda, bir kimlik doğrulama tokeni alarak iki aşamalı bir kötü amaçlı yazılım yüklemesini gerçekleştiriyor. Bu süreç, oldukça karmaşık ve hedefe yönelik bir yaklaşım sergiliyor.

Çalınan Veriler

Bu kötü amaçlı yazılım aşağıdaki türlerden veri toplayabiliyor:

  • JAMF kayıtları: Jamf Pro tarafından yönetilen bilgisayarlara yüklenen yazılım paketlerinin kayıtları.
  • Pod sandbox ortamı: Kimlik doğrulama tokenleri ve git bilgileri.
  • CI/CD bilgileri: Ortam değişkenlerinden gelen bilgiler.
  • Amazon Web Services (AWS) hesap bilgileri ve tokenleri.
  • Genel platform, kullanıcı ve host bilgileri.

Toplanan verilerin türü, özellikle kurumsal ve bulut altyapılarına yönelik bir hedefleme olduğunu ortaya koyuyor. JAMF kayıtlarının toplanması, bu yazılımın Apple’ın macOS sistemlerini de hedefleyebileceğini gösteriyor.

Saldırının Karmaşıklığı

JFrog güvenlik araştırmacıları, bu tür bir saldırının, daha önce karşılaşılan genel açık kaynaklı kötü amaçlı yazılımlardan belirgin bir şekilde ayrıldığını vurguluyor. Jonathan Sar Shalom, "Geliştirme ekiplerinin güncellemelerde dikkatli olması oldukça önemli," diyerek ikazda bulundu. Ayrıca, kötü yazılımların bu denli sofistike hale gelmesi, yazılımların bütünlüğünü korumak adına sürekli güncellemelerin ve proaktif güvenlik araştırmalarının gerekliliğini ortaya koyuyor.

NPM Paketleri ve Kötü Amaçlı İçerikler

Bu açıklama, SafeDep ve Veracode tarafından yayımlanan bazı kötü amaçlı npm paketlerinin tespit edilmesi ile de çakışıyor. Aşağıdaki paketler bu kapsamda incelenmiştir:

  • eslint-config-airbnb-compat (676 indirme)
  • ts-runtime-compat-check (1,588 indirme)
  • solders (983 indirme)
  • @mediawave/lib (386 indirme)

Bu paketlerin hepsi, npm deposundan kaldırılmış olsa da, yüzlerce kez indirilmiş durumdalar.

Kötü Amaçlı Javascript Kütüphanesi

Özellikle eslint-config-airbnb-compat, ts-runtime-compat-check adlı bir bağımlılığa sahip. Bu bağımlılık, belirli bir dış sunucu ile iletişim kurarak kötü amaçlı bir yük indirmek için kullanılıyor. Diğer paketlerden solders, yükleme sırasında otomatik olarak çalışacak bir post-install komutu içeriyor. Bu durum, kötü niyetli kodların etkinleştirilmesine yol açıyor.

Kripto Paralar Üzerindeki Tehditler

Socket tarafından yapılan bir rapor, kimlik hırsızları, kripto para drenajcıları, cryptojackers ve clippers gibi tehditlerin kripto para ve blok zinciri geliştirme ekosistemini hedeflediğini belirtiyor. Belirtilen paketlerden bazıları browser kimlik bilgilerini ve kripto cüzdan anahtarlarını toplayabiliyor.

Web3 Geliştirme Tehditleri

Web3 geliştirme sürecinin geleneksel yazılım mühendisliğine entegre olması ile saldırı yüzeyi giderek genişliyor. Finansal motivasyonlara sahip tehdit aktörleri ve devlet destekli gruplar, yazılım tedarik zinciri içindeki sistematik zayıflıkları istismar etmekte ve taktiklerini hızla geliştirmektedir.

Yapay Zeka ve Slopsquatting Tehditleri

Yapay zeka destekli kodlamanın (veya vibe kodlamanın) artışı, slopsquatting adlı yeni bir tehdidin ortaya çıkmasına neden oldu. Bu durum, büyük dil modellerinin var olmayan ama inandırıcı paket isimlerini hayal edebilmesine dayanıyor. Trend Micro’nun raporuna göre, saldırganlar tarafından kullanılabilecek hayali paket isimleri oluşturulması, olası güvenlik tehditlerini beraberinde getiriyor.

Sonuç olarak, yazılım geliştiriciler ve güvenlik ekipleri, bu tür karmaşık tehditlerle başa çıkmak için sürekli bir dikkat ve proaktif önlemler almak zorundadır. Hem mevcut kötü amaçlı yazılımlara karşı hem de olası yeni tehditlere karşı savunma mekanizmalarının sürekliliği, yazılım güvenliğini sağlamak adına kritik öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

TSMC, Qualcomm’un 2nm Çip İşini Samsung’a Kaybederek Potansiyel Olarak Yüksek Maliyetlerden Kaçınacak ve Üretim Engellerini Aşacak
Winring0: Windows neden PC izleme ve fan kontrol uygulamalarınızı bir tehdit olarak işaretliyor?
Infinix Hot 30 5G Tasarımı, Teknik Özellikleri Resmi Olarak Onaylandı; 14 Temmuz’da Başlayabilir
Stray, The Day Before’i en çok arzu edilen Steam oyunu olarak geride bıraktı
SMS Kimlik Avı Mesajları BAE Vatandaşlarını ve Ziyaretçilerini Hedefliyor
ETİKETLENDİ:AWSçalıyorChimeraCICDComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachgizleniphacker newshacking newshow to hackinformation securitymacosModülünetwork securityOlarakpaketiPyPIransomware malwaresoftware vulnerabilitythe hacker newsverisizararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AT&T müşterileri, benzer bir dolandırımaya kurban olmamak için okumalı.
Sonraki Makale Apple, bir dönem sona erdi: Yeni iPhone vintage statüsüne girdi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
Acil! Sessiz Fidye Grubu Hukuk Firmalarını Hedef Alıyor
Siber Güvenlik
Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?