Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu rastgele görüntü, GitHub kullanarak kötü amaçlı bir PyPl paketi yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu rastgele görüntü, GitHub kullanarak kötü amaçlı bir PyPl paketi yayıyor

Genelİşletim Sistemleri

Bu rastgele görüntü, GitHub kullanarak kötü amaçlı bir PyPl paketi yayıyor

teknomers
Son güncelleme: 10 Kasım 2022 21:40
teknomers
Paylaş
Paylaş


Check Point Research’ten (CPR) siber güvenlik araştırmacıları, büyük ölçüde GitHub kullanarak bir Truva atı kötü amaçlı yazılımı sunmak için bir görüntü kullanan Python programlama dilinin kod deposu olan PyPI üzerinde yeni bir kötü amaçlı paket keşfetti.

Bu yeni kampanyanın arkasındaki tehdit aktörleri, web’de meşru projeler ararken Python geliştiricilerinin er ya da geç ‘apicolor’ ile karşılaşacağını umuyor.

PyPI’deki görünüşte iyi huylu geliştirme paketi, kurulduktan sonra, önce ek gereksinimleri manuel olarak yükler ve ardından web’den bir resim indirir. Ekstra gereksinimler resmi işler ve exec komutunu kullanarak oluşturulan işleme çıktısını tetikler.

Steganografi saldırısı

Bu iki gereksinimden biri de judyb kodudur, bu aslında bir steganografi modülüdür ve resimlerin içindeki gizli mesajları açığa çıkarma yeteneğine sahiptir. Bu, araştırmacıları, ortaya çıktığı gibi, web’den kurbanın uç noktasına kötü amaçlı paketler indiren resme geri götürdü. (yeni sekmede açılır).

(İmaj kredisi: Kontrol Noktası Araştırması)

Araştırmacılar, “Bu tür paketleri araştırmak için en yakın yer GitHub’dır” diye açıklıyor. “Araştırmacılar, bu paketleri kullanarak kod projeleri aradılar ve ekibin enfeksiyon tekniklerini daha iyi anlamasını sağladı (eğer biri yanlışlıkla yüklediyse ve kurduysa, nasıl oldu). Bu aramayı kullanarak, apicolor ve judib’in GitHub projelerinde düşük kullanımıyla oldukça niş olduğu ortaya çıktı.“

CPR, bulgularını PyPI’ye bildirir bildirmez, PyPI kötü niyetli paketi platformundan kaldırdı.

Araştırmacılar bu kampanyanın arkasındaki tehdit aktörünün kim olduğunu bulamazken, tüm çilenin “dikkatlice planlandığını ve düşünüldüğünü” söyledi ve ayrıca PyPI üzerindeki şaşırtma tekniklerinin geliştiğini belirtti.

“PyPI’yi sürekli olarak kötü amaçlı paketler için tarar ve sorumlu bir şekilde PyPI’ye bildiririz. Bu, daha önce karşılaştığımız neredeyse tüm kötü amaçlı paketlerden benzersiz ve farklı,” yorumunu yaptı Alıntı: Bir Check Point şirketi olan SpectralOps, Veri Bilimi Başkanı Ori Abramovsky.

“Bu paket, amacını kamufle etme ve PyPI kullanıcılarını GitHub’da kötü niyetli içe aktarmalarla etkilemeyi hedefleme biçimi bakımından farklılık gösteriyor. Bulgularımız, PyPI kötü amaçlı paketlerinin ve bunların şaşırtma tekniklerinin hızla geliştiğini gösteriyor. Burada paylaştığımız paket özenli ve titiz bir çalışmayı yansıtmaktadır. Yaygın olarak gördüğümüz normal kopya ve geçmiş değil, gerçek bir kampanya gibi görünen şeydir. GitHub projelerinin oluşturulması, ardından kodu akıllıca gizlemek ve paketleri PyPI’de önemsiz göstermek, karmaşık işlerdir.”



işletim-sistemi-1

Sergey Brin, Google’ın AI ekiplerini haftada 60 saat çalışmaya çağırıyor: riskli bir bahis mi?
Artık resmileşti: Intel’in GeForce RTX 50 rakipleri birkaç gün içinde tanıtılacak
“2022’nin en güvenilir kompakt crossover’ı”, 1,9 milyon ruble fiyatla ve üst düzey ekipmanla Rusya’ya geldi. Buick Encore GX ABD’den getiriliyor
Hiçbir şey telefon (3a) sızdırıldı! Bir ayrıntı özellikle şaşırtıcıdır
VIZ Media, BLEACH: Thousand-Year Blood War ile Özel Bicoastal Etkinlikleri Duyurdu
ETİKETLENDİ:AmaçlıBirGithubGörüntüKötüKullanarakpaketiPyPlrastgeleyayıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hyundai, Ioniq 5 ile küresel akülü elektrik platformunu tanıtacak
Sonraki Makale AMD, bu 96 çekirdekli canavarlarla yeni 56 çekirdekli Intel Xeon ile rekabet etmek zorunda kalacak. Epyc Genoa CPU’ları tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Cisco, CVE-2026-20230 İçin Kritik Yamanı Yayınladı: Acil Güncelleyin!
Siber Güvenlik
Önemli Battlefield 6 Özelliği Yakında Geliyor, Diğeri Henüz Uzakta
Oyun
Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?