Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir

GenelSiber Güvenlik

Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir

teknomers
Son güncelleme: 10 Kasım 2022 05:09
teknomers
Paylaş
Paylaş



Check Point Research, görüntü dosyalarının içinde kötü amaçlı kodu gizlemek için steganografi kullanan kötü amaçlı bir açık kaynak kod paketi tespit etti.

Kötü amaçlı paket, Python geliştiricileri tarafından yaygın olarak kullanılan bir paket dizini olan PyPI’de mevcuttu. Bu konuda bilgilendirildikten sonra, PyPI’nin koruyucuları kötü amaçlı paketi kaldırdı.

Kötü amaçlı paket apicolor, PyPI’de bulunan birçok geliştirme paketinden birine benziyor. Başlık, paketin “REST API için çekirdek kütüphane” olduğunu belirtir. apicolor için paket kurulum komut dosyası, Web’den bir resim ile birlikte ek paketleri (istekler ve judyb) indirmek için talimatlar içerir. Komut dosyası daha sonra, görüntü dosyasının içinde gizlenen kötü amaçlı kodu ortaya çıkarmak ve yürütmek için judyb’deki steganografi yeteneklerini kullanır. Kötü amaçlı kod, kötü amaçlı yazılımı Web’den indirir ve kullanıcının makinesine yükler.

Etki minimum görünüyor – Check Point Research, kodlarında apicolor ve judyb dahil olmak üzere yalnızca üç GitHub kullanıcısı ve kötü amaçlı paketleri içeren 80’den biraz fazla proje buldu. Ekip, enfeksiyon yönteminin, bu açık kaynaklı projelere rastlayan ve bunları makinelerine yükleyen kişilere “kötü amaçlı bir paket içe aktarma getirdiğini bilmeden” dayandığını söyledi.

Daha önemli paket servisi olan restoran? “Bu bulgular, PyPI üzerindeki şaşırtma tekniklerinin geliştiğini kanıtlayan bir tehdit aktörünün dikkatli planlamasını ve düşüncesini yansıtıyor.” Check Point Research ekibin blogunda yazdı.

Saldırganlar artık sadece mevcut paketleri kopyalayıp yeniden adlandırma ve kötü amaçlı kodu içeride saklama stratejisine güvenmiyor. Bunun yerine, araştırma ekibine göre, belirli türde kullanıcıları hedefliyorlar – genellikle evden çalışanlar ve yan projeler için kurumsal makineler kullananlar.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Abone olmak



siber-1

Microsoft, Windows 11’deki AI asistanını ayda 20 dolara turbo şarj eden yeni Copilot Pro abonelik hizmetini açıkladı
Uber Eats, Washington banliyösünde yeni sürücüsüz teslimat deneyini başlattı
‘1000 Dolarlık Konsollarla Pazarı Büyütmüyoruz’
2023’ün en iyi iPhone 15 Pro Max ekran koruyucuları
Crystal Palace-Brentford canlı yayını: Premier Lig nasıl izlenir
ETİKETLENDİ:AmaçlıgüveniriçinindirmekKötüpaketiPythonSteganografiyeYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor
Sonraki Makale 120 Hz, 108 MP, 5000 mAh ve 67 W. OnePlus Nord CE 3 bütçe telefonunun özellikleri, galasından çok önce adlandırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?