Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu bilgi hırsızı, Python geliştiricileri için kısır bir acıya sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu bilgi hırsızı, Python geliştiricileri için kısır bir acıya sahip

Genelİşletim Sistemleri

Bu bilgi hırsızı, Python geliştiricileri için kısır bir acıya sahip

teknomers
Son güncelleme: 18 Kasım 2022 02:07
teknomers
Paylaş
Paylaş

Checkmarx’tan siber güvenlik araştırmacıları, Python geliştiricileri için popüler bir havuz olan PyPI’de iki düzineden fazla kötü amaçlı paket keşfettiler ve bulgularını yeni bir sürümde yayınladılar. bildiri (yeni sekmede açılır).

Yasal olanlarla neredeyse aynı görünecek şekilde tasarlanan bu kötü amaçlı paketler, pervasız geliştiricileri yanlış olanı indirip yüklemeleri için kandırmaya çalışır ve böylece kötü amaçlı yazılım dağıtır.

Uygulama, yazım hatası olarak bilinir ve yazılım geliştiricilere saldıran siber suçlular arasında oldukça popülerdir.

bilgi hırsızlığı

Kötü amaçlı yazılımı gizlemek için saldırganlar iki benzersiz yaklaşım kullanıyor: steganografi ve polimorfizm.

Steganografi, tehdit aktörlerinin görünüşte masum .JPG’ler ve .PNG’ler aracılığıyla kötü amaçlı kod dağıtmasına olanak tanıyan bir görüntünün içine kod gizleme uygulamasıdır.

Öte yandan polimorfik kötü amaçlı yazılım, yükü her yüklemede değiştirerek virüsten koruma programlarından ve diğer siber güvenlik çözümlerinden başarıyla kaçınır.

Saldırganlar bu teknikleri, insanların Discord hesaplarını, şifrelerini, kripto para cüzdan bilgilerini, kredi kartı verilerini ve kurbanın uç noktasındaki ilginç bulduğu diğer bilgileri ele geçirebilen bir bilgi hırsızı olan WASP’ı teslim etmek için kullandı.

Tanımlandıktan sonra veriler, sabit kodlanmış bir Discord webhook adresi aracılığıyla saldırganlara geri gönderilir.

Görünüşe göre araştırmacılar, aracın karanlık ağda 20 $ ‘a reklamını yapan ve tespit edilemez olduğunu iddia eden tehdit aktörlerini fark ettiğinden, kampanya bir pazarlama hilesi gibi görünüyor.

Dahası, araştırmacılar bunun, araştırmacılar tarafından ilk olarak bu ayın başlarında bildirilen benzer bir saldırının arkasındaki aynı grup olduğuna inanıyor. filum (yeni sekmede açılır) ve Kontrol Noktası (yeni sekmede açılır). O zamanlar, Worok adlı bir grubun, en az Eylül 2022’den beri Dropbox dosya barındırmayı iletişim ve veri hırsızlığı için kötüye kullanan özel bir .NET C# bilgi hırsızı olan DropBoxControl’ü dağıttığı söylendi.

Araştırmacılar, araçları göz önüne alındığında, Worok’un sessizce çalışan, hedef ağlar arasında yanal olarak hareket etmeyi ve hassas verileri çalmayı seven bir siber casusluk grubunun işi olduğuna inanıyor. Araştırmacılar bunların başka kimse tarafından kullanıldığını gözlemlemediğinden, kendi özel araçlarını da kullanıyor gibi görünüyor.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Nvidia CEO’su GPU’nuzun “5-10 yıl” içinde yerini yapay zekaya bırakacağını düşünüyor
Elektronik tablolarınızı uygulamalara dönüştürmek için kodsuz araç olan Softr
Catania’ya Hareket Öncesi Takıma Sıcak Kucaklaşma
Rus siber saldırı tehdidi yeni bir BT duruşunu zorlayabilir
Söylentiler: Persona 3 ve Jet Set Radio Remake Görüntüleri Çevrimiçi Yüzeyler
ETİKETLENDİ:acıyabilgiBirGeliştiricileriHırsızıiçinkısırPythonsahip
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Best Buy Black Friday dizüstü bilgisayar fırsatları: Bugün ne satın alınır?
Sonraki Makale Destiny 2, Sezon 19’da Yeni Bir Kontrol Tarzı Modu olan Demir Afiş Kalesi’ni Tanıtacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?