Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Geliştirici Sistemlerine Kötü Amaçlı Yazılım Yayan 3 PyPI Paketini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Geliştirici Sistemlerine Kötü Amaçlı Yazılım Yayan 3 PyPI Paketini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Geliştirici Sistemlerine Kötü Amaçlı Yazılım Yayan 3 PyPI Paketini Ortaya Çıkardı

teknomers
Son güncelleme: 17 Ocak 2023 10:16
teknomers
Paylaş
Paylaş


17 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri

Adına göre bir tehdit aktörü Lolip0p güvenliği ihlal edilmiş geliştirici sistemlerine kötü amaçlı yazılım bırakmak için tasarlanmış üç hileli paketi Python Paket Dizini (PyPI) deposuna yükledi.

Paketler – adlı renkler lib (sürüm 4.6.11 ve 4.6.12), httpslib (sürüm 4.6.9 ve 4.6.11) ve libhttps (sürüm 4.6.12) – yazar tarafından 7 Ocak 2023 ile 12 Ocak 2023 arasında. O zamandan beri PyPI’den çekildiler, ancak toplamda 550’den fazla kez indirilmeden önce değil.

Modüller, PowerShell’i çağırmak ve kötü amaçlı bir ikili (” “Oxzy.exe“) Dropbox, Fortinet’te barındırılıyor ifşa geçen hafta yayınlanan bir raporda.

Yürütülebilir dosya bir kez çalıştırıldığında, bir sonraki aşamanın, yine adında bir ikili dosyanın alınmasını tetikler. güncelleme.exeWindows geçici klasöründe (“%USER%AppDataLocalTemp”) çalışır.

update.exe, VirusTotal’daki virüsten koruma satıcıları tarafından, biri Microsoft tarafından tespit edilen ek ikili dosyaları da bırakabilen bir bilgi hırsızı olarak işaretlenmiştir. Wacatac.

Windows yapımcısı tarif eder truva atını, “kötü niyetli bir bilgisayar korsanının PC’nizde tercih ettiği bir dizi eylemi gerçekleştirebilen” bir tehdit olarak; fidye yazılımı ve diğer yükler.

Fortinet FortiGuard Labs araştırmacısı Jin Lee, “Yazar ayrıca ikna edici bir proje açıklaması ekleyerek her paketi meşru ve temiz olarak konumlandırıyor” dedi. “Ancak, bu paketler kötü amaçlı bir ikili yürütülebilir dosyayı indirip çalıştırıyor.”

İfşaat, Fortinet’in diğer iki haydut paketi ortaya çıkarmasından haftalar sonra geldi. gölgelendirici ve aioconsol hassas kişisel bilgileri toplamak ve sızdırmak için benzer yetenekler barındıran.

Bulgular bir kez daha popüler açık kaynak paket havuzlarında kaydedilen kötü amaçlı faaliyetlerin sürekli akışını gösteriyor; burada tehdit aktörleri, bulaşmaların erişimini artırmak ve genişletmek için lekeli kod yerleştirmek için güven ilişkilerinden yararlanıyor.

Kullanıcıların, tedarik zinciri saldırılarının tuzağına düşmekten kaçınmak için güvenilmeyen yazarların paketlerini indirirken ve çalıştırırken dikkatli olmaları önerilir.



siber-2

Volkswagen Touareg 2024 böyle görünüyor Kuzey Kutup Dairesi yakınlarındaki testlerde büyük bir geçit çekildi
Sonos Roam 2 incelemesi | Tom’s Guide
Oyun ve geliştiricileri hedef alan 67 Trojanlı GitHub deposu bulundu.
Disney’in Etkileyici İki Ayaklı Robotu: Duygularda İleriye Doğru Bir Atılım
Steam Deck’te oyun oynamak neredeyse ücretsizdir. Konsol artık Xbox Cloud Gaming’i destekliyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıfidye yazılımı kötü amaçlı yazılımGeliştiricihack haberlerihacker haberleriKötüNasıl heklenirortayaPaketiniPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineveri ihlaliyayanYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Çin’den ayrılıyor mu? Birkaç yıl içinde tüm iPhone’ların yarısı Hindistan’da üretilecek
Sonraki Makale Perakende: Süpermarketlerde “uçtan buluta” nasıl hakim oluyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?