Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Python kötü amaçlı yazılımı sinsi yeni bir teknik kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Python kötü amaçlı yazılımı sinsi yeni bir teknik kullanıyor

Genelİşletim Sistemleri

Python kötü amaçlı yazılımı sinsi yeni bir teknik kullanıyor

teknomers
Son güncelleme: 19 Aralık 2022 15:55
teknomers
Paylaş
Paylaş

Araştırmacılar, Python kötü amaçlı yazılımı oluşturan tehdit aktörlerinin daha iyi hale geldiğini ve yüklerinin tespit edilmesinin zorlaştığını iddia etti.

Yakın zamanda tespit edilen kötü amaçlı bir yükü analiz eden JFrog, saldırganların araştırmacıların yükleri analiz etmesini ve kodun arkasındaki mantığı anlamasını zorlaştırmak için yeni bir teknik – hata ayıklama önleme kodu – kullandıklarını bildirdi.

“Normal” şaşırtma araçlarına ve tekniklerine ek olarak, “cookiezlog” paketinin arkasındaki bilgisayar korsanları, dinamik analiz araçlarını engellemenin bir yolu olarak hata ayıklama önleyici kod kullandılar.

İlk kez

JFrog’a göre, herhangi bir PyPI kötü amaçlı yazılımında ilk kez böyle bir yöntem tespit edildi.

Araştırmacılar, “Günümüzde çoğu PyPI kötü amaçlı yazılımı, çeşitli teknikler kullanarak statik tespitten kaçınmaya çalışıyor: ilkel değişken yönetmeden gelişmiş kod düzleştirme ve steganografi tekniklerine kadar,” diye açıklıyor araştırmacılar. Blog yazısı (yeni sekmede açılır).

“Bu tekniklerin kullanılması paketi son derece şüpheli hale getiriyor, ancak acemi araştırmacıların statik analiz araçlarını kullanarak kötü amaçlı yazılımın tam olarak nasıl çalıştığını anlamasını engelliyor. Ancak kötü amaçlı yazılım sanal alanı gibi herhangi bir dinamik analiz aracı, kötü amaçlı yazılımın statik koruma katmanlarını hızla kaldırır ve altında yatan mantığı ortaya çıkarır.”

JFrog’un araştırmacıları geçici çözümler üzerinde çalışmayı ve doğrudan yüke göz atmayı başardıklarından, bilgisayar korsanlarının çabaları beyhude görünüyor. Bir analizin ardından araştırmacılar, yükü gizli tutmak için gösterilen çabaya kıyasla “hayal kırıklığı yaratacak kadar basit” olarak nitelendirdiler. Cookiezlog, popüler tarayıcıların veri önbelleklerinde kayıtlı “otomatik tamamlama” parolalarını çalabilen bir parola yakalayıcı olduğu için yine de zararlıdır.

Toplanan istihbarat daha sonra bir komuta ve kontrol sunucusu görevi gören bir Discord kancası aracılığıyla saldırganlara gönderilir.

Ne yazık ki JFrog, kötü amaçlı yazılımın arkasındaki grubun adını veya şifre kapma aracını kurbanların uç noktalarına indirmek için kullanılan dağıtım tekniklerini açıklamadı. Ne olursa olsun, PyPI kötü amaçlı yazılım haberlerinin daha sık olması, Python geliştiricilerinin önemli bir hedef haline geldiğini gösteriyor.



işletim-sistemi-1

PS5, God of War’ı 8K’da çalıştıramaz … ancak Nvidia RTX 3090,
Pebble Time 2’nin son tasarımına bir göz atın.
Saints Row Reboot’a Gelen Yeni Özellikler
Bristol Rovers, teknik direktörlük görevi için Darrell Clarke’ı geri getiriyor.
Lukoil, özellikle Çin arabaları için bir motor ünitesi geliştirdi. Crossover Haval F7x üzerinde test edildi
ETİKETLENDİ:AmaçlıBirKötüKullanıyorPythonsinsiteknikYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan için Google 2022’de Öne Çıkanlar: Doktor Reçetelerini Okuma, Hint Dilleri için Çoklu Arama, Daha Fazlası
Sonraki Makale OnePlus 10T, Tatiller için 200 dolardan fazla indirim alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Açıklar: Siber Saldırganların Zayıf Nokta Oyun Planı
Siber Güvenlik
Google TV’yi Kullanılabilir Hale Getiren Uygulama: AT4K ile Tanışın!
Genel
ABD teknoloji sektöründe iki yılda en yüksek işten çıkarma ayı, 40,000 kişi etkilendi, AI en büyük neden
Donanım
Apple 1.4 Trilyon Dolar App Store Satışını Duyurdu, Komisyonsuz %90
Genel
TSMC AI Talebine Yetişmekte Zorlanıyor: Sınırlarımız Var mı?
Liste
Helldivers 2 Yeni Savaş Kampanyaları ve Gemide Özelleştirme Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?