Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: W4SP Stealer Devam Eden Tedarik Zinciri Saldırısında Python Geliştiricilerini Sürekli Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » W4SP Stealer Devam Eden Tedarik Zinciri Saldırısında Python Geliştiricilerini Sürekli Hedefliyor

GenelSiber Güvenlik

W4SP Stealer Devam Eden Tedarik Zinciri Saldırısında Python Geliştiricilerini Sürekli Hedefliyor

teknomers
Son güncelleme: 20 Kasım 2022 05:04
teknomers
Paylaş
Paylaş


Devam eden bir tedarik zinciri saldırısı, bugüne kadar yüzlerce kurbanı tuzağa düşüren W4SP Stealer adlı kötü amaçlı yazılımı dağıtmak için kötü amaçlı Python paketlerinden yararlanıyor.

Checkmarx araştırmacısı Jossef Harush, “Tehdit aktörü hala aktif ve daha fazla kötü amaçlı paket yayınlıyor” dedi. söz konusu teknik bir yazıda, düşmanı arayarak YABAN ARISI. “Saldırgan bu araçların satışları artırmak için tespit edilemez olduğunu iddia ettiğinden, saldırı siber suçla ilgili görünüyor.”

Checkmarx’tan elde edilen bulgular, Phylum ve Check Point’in Python Paket Dizini’nde (PyPI) yayınlanan ve iyi huylu görünen paketler kisvesi altında kötü amaçlı kod yaymak için tasarlanmış 30 farklı modülü işaretleyen son raporlarına dayanıyor.

Saldırı, yazılım tedarik zincirini hedef alan en son tehdittir. Bunu dikkate değer kılan şey, bir şeyi ayıklamak için steganografinin kullanılmasıdır. polimorfik kötü amaçlı yazılım Imgur’da barındırılan bir görüntü dosyasında gizli yük.

Paketin kurulumu sonuçta, Discord hesaplarını, parolaları, kripto cüzdanlarını ve bir kişinin ilgi alanına giren diğer dosyaları sızdırmak için tasarlanmış bir bilgi hırsızı olan W4SP Stealer’ın (namı diğer WASP Stealer) yolunu açar. Discord Web Kancası.

Checkmarx’ın analizi, saldırganın “Alpha.#0001” adlı yalnız bir kullanıcı tarafından yönetilen Discord sunucusunu ve bilinçsiz geliştiricileri kötü amaçlı yazılımı indirmeye ikna etmek için GitHub’da oluşturulan çeşitli sahte profilleri daha fazla takip etti.

Ayrıca, Alpha.#0001 operatörünün Discord kanalında “tamamen tespit edilemez” kötü amaçlı yazılımın 20$’a reklamını yaptığı ve PyPI’dan kaldırılır indirilmez farklı adlar altında sürekli bir yeni paket akışı yayınladığı gözlemlendi.

15 Kasım gibi kısa bir süre önce, tehdit aktörünün PyPI’da yeni bir kullanıcı adını (“durdurma”) benimsediği görüldü. Yıldız Jacking – bir paketin, halihazırda popüler olan bir kaynak kodu deposuna işaret eden bir URL ile yayınlandığı bir teknik.

Harush, “Saldırganlar giderek daha akıllı hale geldikçe, yazılım tedarik zinciri saldırganları tarafından kullanılan manipülasyon seviyesi de artıyor” dedi. “Bu ilk kez [I’ve] yazılım tedarik zinciri saldırılarında kullanılan polimorfik kötü amaçlı yazılım gördü.”

“Sahte GitHub hesapları oluşturarak ve zehirli snippet’leri paylaşarak kandırmanın basit ve ölümcül tekniğinin, yüzlerce kullanıcıyı bu kampanyaya kandırdığı kanıtlanmıştır.”

Gelişme aynı zamanda ABD siber güvenlik ve istihbarat teşkilatlarının, müşterilerin yazılım tedarik zincirini güvence altına almak için uygulayabilecekleri önerilen uygulamaları özetleyen yeni bir kılavuz yayınlamasıyla birlikte geldi.

Kılavuz, “Müşteri ekipleri, yazılım ürününü, güvenlik özelliklerini doğrulamak ve SDLC güvenlik süreçlerini ve prosedürlerini doğrulamak için anahtar yapıları (örn. SBOM) ve mekanizmaları sağlamak için satıcılara güveniyor ve güveniyor” okur.



siber-2

Çin’de iPhone Sevkıyatları Yüzde 9 Düştü, Xiaomi ve Huawei Öne Çıkıyor
Rimworld mod geliştiricilerinden oluşan bir ekibin koloni simülasyonu önümüzdeki ay erken erişime çıkıyor
PS5 oyunlarını bir Sony arabaya aktarabilirsiniz, ancak bir Sony TV’ye aktaramazsınız
Şok emici dış iskelette sunulan alışılmadık “drone-hamster”
Everywhere, her şeyden biraz içeren çarpıcı bir sandbox oyunudur.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridevamedenfidye yazılımı kötü amaçlı yazılımgeliştiricilerinihack haberlerihacker haberleriHedefliyorNasıl heklenirPythonSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStealerSüreklitedarikveri ihlaliW4SPyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FTX’ten Terra’ya: kriptonun uzun, bulaşıcı kışını takip etmek
Sonraki Makale New York Fed, MNBC macerasına atılıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?