Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni Python kötü amaçlı yazılımı, Windows makinelerinin peşine düşüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni Python kötü amaçlı yazılımı, Windows makinelerinin peşine düşüyor

Genelİşletim Sistemleri

Bu yeni Python kötü amaçlı yazılımı, Windows makinelerinin peşine düşüyor

teknomers
Son güncelleme: 26 Ocak 2023 14:50
teknomers
Paylaş
Paylaş

Securonix’in siber güvenlik araştırmacıları kısa bir süre önce, etkilenen uç noktalardan dosyaları çalabilen ve tuş vuruşlarını günlüğe kaydedebilen Python tabanlı yeni bir kötü amaçlı yazılım keşfetti.

PY#RATION olarak adlandırılan kötü amaçlı yazılım, görünüşe göre aktif olarak geliştiriliyor ve araştırmacılar Ağustos 2022’den bu yana birden fazla sürüm tespit ediyor. Kötü amaçlı yazılım, komut ve kontrol (C2) sunucusuna ulaşmak, talimatları almak ve potansiyel olarak hassas verileri çıkarmak için WebSocket protokolünü kullanıyor. .

Securonix, kötü amaçlı yazılımın “Python’un hem istemci hem de sunucu WebSocket iletişimine özellikler sağlayan yerleşik Socket.IO çerçevesinden yararlandığını” söylüyor. Kötü amaçlı yazılım, verileri çekmek ve komutları almak için bu kanalı kullanır. Yayının iddiasına göre WebSocket’in avantajı, kötü amaçlı yazılımın tek bir TCP bağlantısı üzerinden, yaygın olarak açık bağlantı noktaları aracılığıyla aynı anda veri alıp göndermesine izin vermesidir.

Çoklu özellikler

Araştırmacılar ayrıca saldırganların bunca zaman aynı C2 adresini kullandığını söyledi. Adresin IPVoid kontrol sisteminde henüz bloke edilmediği göz önüne alındığında, araştırmacılar PY#RATION’ın aylarca radarın altında uçtuğunu varsaydılar.

PY#RATION’ın özellikleri arasında ağ numaralandırma, C2’ye ve C2’den dosya aktarımı, keylogging, kabuk komutları yürütme, ana bilgisayar numaralandırma, tanımlama bilgilerinin sızması, tarayıcıda depolanan parolaların sızması ve pano veri hırsızlığı yer alır.

Saldırganlar, kötü amaçlı yazılımı dağıtmak için eski güzel kimlik avı e-postasını kullanıyor. E-posta, parola korumalı bir .ZIP arşiviyle birlikte gelir; bu arşiv, paketten çıkarıldığında resim dosyaları gibi görünmek üzere tasarlanmış iki kısayol dosyası sunar – front.jpg.lkn ve back.jpg.lnk.

“Ön” ve “arka” dosya adları, var olmayan bir ehliyetin ön ve arka yüzünü ifade eder. Kurbanlar dosyaları tıklarsa, internetten indirilen iki dosya daha alır – front.txt ve back.txt. Bunlar daha sonra .bat dosyaları olarak yeniden adlandırılır ve yürütülür. Kötü amaçlı yazılımın kendisi, sistemden kaldırılmasını engellemek için Microsoft’un sanal asistanı Cortana kılığına girmeye çalışıyor.

Kötü amaçlı yazılımın arkasındaki grup, dağıtım hacmi ve kampanyanın amacı şu anda bilinmiyor.

Üzerinden: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Runware ile Anlık Medya Üretimi: Flaviu Radulescu’nun Yenilikçi Yöntemi
Halo Infinite’in yeni Sezon 3 fragmanı aslında oldukça iyi
Ariana Grande, ‘Kötü’ Besteci Stephen Schwartz’ın “Popüler” Şarkının Hip-Hop Versiyonunu Yapma Fikrini Reddetti
Yeni Intel Arc sürücüsü kare hızlarını %174’e kadar artırır, ‘Horizon Forbidden West’ desteği ekler
Xbox ve Bethesda Yaz Oyunları Vitrini Nasıl İzlenir ve Neler Beklenir?
ETİKETLENDİ:AmaçlıdüşüyorKötümakinelerininpeşinePythonWindowsYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Antitröst Davası Hakkında Bilmeniz Gereken Her Şey
Sonraki Makale Hasselblad kamera artık tablette mi? OnePlus Pad görselleri, alışılmadık bir kameraya sahip bir tableti gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?