Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Güvenlik Duvarlarından Gizlice Geçmek İçin Cloudflare Tünellerini Kullanan Kötü Amaçlı PyPI Paketleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Güvenlik Duvarlarından Gizlice Geçmek İçin Cloudflare Tünellerini Kullanan Kötü Amaçlı PyPI Paketleri

GenelSiber Güvenlik

Güvenlik Duvarlarından Gizlice Geçmek İçin Cloudflare Tünellerini Kullanan Kötü Amaçlı PyPI Paketleri

teknomers
Son güncelleme: 9 Ocak 2023 13:41
teknomers
Paylaş
Paylaş


09 Ocak 2023Ravie LakshmananAğ Güvenliği / Tedarik Zinciri

Python Paket Dizini (PyPI) deposunu hedefleyen başka bir kampanyada, geliştirici sistemlerine bilgi hırsızları yerleştiren altı kötü amaçlı paket bulundu.

Şimdi kaldırılan paketler, keşfetti 22 Aralık – 31 Aralık 2022 tarihleri ​​arasında Phylum tarafından hazırlanan Pyrologin, easytimestamp, discorder, discord-dev, style.py ve pythonstyles içerir.

Kötü amaçlı kod, giderek artan bir şekilde, bu kitaplıkların kurulum komut dosyasında (setup.py) gizlenmiştir, yani bir “pip install” komutunu çalıştırmak, kötü amaçlı yazılım dağıtım sürecini etkinleştirmek için yeterlidir.

Kötü amaçlı yazılım, bir ZIP arşiv dosyasını alan bir PowerShell komut dosyası başlatmak, pynput, pydirectinput ve pyscreenshot gibi istilacı bağımlılıklar yüklemek ve daha fazla PowerShell kodu yürütmek için arşivden çıkarılan bir Visual Basic Komut Dosyası çalıştırmak üzere tasarlanmıştır.

Phylum, geçen hafta yayınlanan bir teknik raporda, “Bu kitaplıklar, fare ve klavye girişlerini kontrol edip izlemenize ve ekran içeriklerini yakalamanıza izin veriyor” dedi.

Hileli paketler ayrıca Google Chrome, Mozilla Firefox, Microsoft Edge, Brave, Opera, Opera GX ve Vivaldi tarayıcılarından çerezleri, kayıtlı şifreleri ve kripto para birimi cüzdan verilerini toplayabilir.

Ancak, tehdit aktörü tarafından benimsenen yeni bir teknikte, saldırı ayrıca indirme ve yükleme girişiminde bulunur. Bulutluiçin bir komut satırı aracı Cloudflare Tüneli“genel olarak yönlendirilebilir bir IP adresi olmadan kaynaklarınızı Cloudflare’a bağlamanın güvenli bir yolunu” sunar.

Özetle fikir, xrat (ancak Phylum tarafından kod adı powerRAT) olarak adlandırılan bir truva atı barındıran Flask tabanlı bir uygulama aracılığıyla güvenliği ihlal edilmiş makineye uzaktan erişmek için tünelden yararlanmaktır.

Kötü amaçlı yazılım, tehdit aktörünün kabuk komutları çalıştırmasına, uzak dosyaları indirip ana bilgisayarda yürütmesine, dosyalara ve tüm dizinlere sızmasına ve hatta rastgele python kodu çalıştırmasına olanak tanır.

Flask uygulaması ayrıca, kurbanın girdiği hassas bilgileri almak için fare ve klavye tıklama olaylarını dinlemek ve sistemin ekran görüntülerini yakalamak için JavaScript kullanan “canlı” bir özelliği de destekler.

Phylum, “Bu şey steroid kullanan bir RAT gibidir,” dedi. “İlkel bir uzak masaüstü yeteneği ve önyükleme için bir hırsız ile güzel bir web GUI’sinde yerleşik olarak tüm temel RAT özelliklerine sahiptir!”

Bulgular, saldırganların taktiklerini açık kaynak paket havuzlarını hedeflemek ve tedarik zinciri saldırılarını sahnelemek için sürekli olarak nasıl geliştirdiklerini gösteren bir başka pencere.

Geçen ayın sonlarında, Phylum da ifşa kurulu sistemlerden ortam değişkenlerini sızdırdığı tespit edilen bir dizi sahte npm modülü.



siber-2

Google, denizaltı kablolarını ABD ile Japonya arasındaki ilişkinin hizmetine sunuyor
TidyCal ile toplantılarınızın ve profesyonel randevularınızın yönetimini basitleştirin
Gelecekteki Apple Watch modelleri sağlıklı olup olmadığınızı görmek için terinizi kullanabilir
Yapay zeka: Başlangıç ​​​​WordLift, Primo Ventures ile 800 bin avroluk turu kapattı
NASA misyonunun bir parçası olarak yıldız tozunu yakalamak için yeni araç
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriCloudflareDuvarlarındanfidye yazılımı kötü amaçlı yazılımgeçmekGizlicegüvenlikhack haberlerihacker haberleriiçinKötüKullananNasıl heklenirpaketleriPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılartünelleriniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale KOBİ’ler için ısmarlama bir sigorta sağlayıcısı olan Superscript, 54 milyon $ artırdı
Sonraki Makale PCIe 5.0 olmadan, ancak en yeni iGPU ve LPDDR5-7600 desteğiyle. Ryzen 7040HS Mobil Ayrıntıları Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Veeam Yedekleme Açığıyla Alan Kullanıcıları Uzaktan Kod Çalıştırabilir
Siber Güvenlik
iOS 27’nin Sahnede Görmediğimiz Özellikleri ile Tanışın
Genel
Nintendo cesareti elden bırakıyor
Liste
Gizli Mimari Tuzağı: Laravel’in Etiketli Ön Belleği ve JWT Neden Bir Güvenlik Zaman Bombasıdır
Yazılım
Acil: Microsoft’tan Windows 10 için Kritik Güvenlik Güncellemesi!
Siber Güvenlik
Anthropic Mythos: Güvenli AI Modelleri ve Cyber Ortaklar için Yeni Özellikler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?