Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 450+ PyPI Paketinde Clipper Kötü Amaçlı Yazılımı Bulundu!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 450+ PyPI Paketinde Clipper Kötü Amaçlı Yazılımı Bulundu!

GenelSiber Güvenlik

450+ PyPI Paketinde Clipper Kötü Amaçlı Yazılımı Bulundu!

teknomers
Son güncelleme: 14 Şubat 2023 17:18
teknomers
Paylaş
Paylaş


14 Şubat 2023Ravie LakshmananKripto Para / Yazılım Güvenliği

Kötü niyetli aktörler, geliştirici sistemlerine kötü amaçlı yazılım kırpıcı bulaştırmak amacıyla resmi Python Paket Dizini (PyPI) deposunda 451’den fazla benzersiz Python paketi yayınladı.

Yazılım tedarik zinciri güvenlik şirketi Phylum, kütüphaneleri gördümdevam eden faaliyetin ilk olarak Kasım 2022’de açıklanan bir kampanyanın devamı niteliğinde olduğunu söyledi.

İlk vektör, diğerleri arasında güzel çorba, bitcoinlib, cryptofeed, matplotlib, pandas, pytorch, scikit-learn, scrapy, selenium, solana ve tensorflow gibi popüler paketleri taklit etmek için yazım hatası kullanmayı gerektirir.

Phylum, “Kurulumdan sonra, kötü amaçlı bir JavaScript dosyası sisteme bırakılır ve herhangi bir web tarama oturumunun arka planında yürütülür.” söz konusu Geçen yıl yayınlanan bir raporda. “Bir geliştirici bir kripto para birimi adresini kopyaladığında, adres panoda saldırganın adresiyle değiştirilir.”

Bu, Windows AppData klasöründe bir Chromium web tarayıcı uzantısı oluşturarak ve ona hileli Javascript ve bir manifest.json dosyası kullanıcıların panoya erişme ve panoyu değiştirme izinlerini isteyen.

Clipper Kötü Amaçlı Yazılımı

Hedeflenen web tarayıcıları arasında, “–load-extension” komut satırı anahtarı kullanılarak başlatıldığında eklentiyi otomatik olarak yüklemek için tarayıcı kısayollarını değiştiren kötü amaçlı yazılımla birlikte Google Chrome, Microsoft Edge, Brave ve Opera yer alır.

Python paketlerinin en son seti, aynı değilse de benzer bir işleyiş şekli sergiler ve kötü amaçlı yazılımın yerini alan pano tabanlı bir kripto cüzdanı olarak işlev görecek şekilde tasarlanmıştır. Değişen, JavaScript kodunu gizlemek için kullanılan şaşırtma tekniğidir.

Saldırıların nihai amacı, güvenliği ihlal edilmiş geliştirici tarafından başlatılan kripto para birimi işlemlerini ele geçirmek ve bunları amaçlanan alıcı yerine saldırganın kontrolündeki cüzdanlara yönlendirmektir.

Phylum, “Bu saldırgan, otomasyon yoluyla pypi’deki ayak izini önemli ölçüde artırdı,” dedi. “Ekosistemi bunun gibi paketlerle doldurmaya devam edeceğiz.”

Bulgular bir ile örtüşüyor rapor Yalnızca Ocak 2023’te npm kayıt defterinde 691 kötü amaçlı paket ve PyPI’de 49 kötü amaçlı paket bulan Sonatype’tan.

gelişme bir kez daha göstermektedir. artan tehdit geliştiriciler, kullanıcıları hileli paketleri indirmeleri için kandırmak için yazım hatası gibi yöntemlere güvenen rakiplerle birlikte tedarik zinciri saldırılarıyla karşı karşıyadır.



siber-2

Ark France’a göre Ark 2, Xbox Vitrini için sızdırıldı
Hindistan’ın uzay görevinden elde edilen veriler, Ay’ın bir zamanlar erimiş kaya okyanusuyla kaplı olduğunu gösteriyor
En çok satan Redmi Note 11 Pro’nun fiyatı 21.610 rubleye düştü ve Redmi Note 11 Pro 5G, Rusya’ya ücretsiz gönderim ile 23.519 ruble için sunuluyor
Bu Prime Day Fırsatında Razer Iskur X Oyun Koltuğunu Sadece 195 Dolara Alın
Zoom, hibrit çalışma platformunu genişletmeye devam ediyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBulunduClipperfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüNasıl heklenirpaketindePyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni domuz kasaplığı dolandırıcılığı kurbanları sahte altınla cezbedecek gibi görünüyor
Sonraki Makale Neden iPhone 15’te ters kablosuz şarj istemiyorum

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?