Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yüzlerce kötü amaçlı PyPI paketi çevrimiçi ortamda ortalığı kasıp kavuruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yüzlerce kötü amaçlı PyPI paketi çevrimiçi ortamda ortalığı kasıp kavuruyor

Genelİşletim Sistemleri

Yüzlerce kötü amaçlı PyPI paketi çevrimiçi ortamda ortalığı kasıp kavuruyor

teknomers
Son güncelleme: 14 Şubat 2023 23:17
teknomers
Paylaş
Paylaş

İnsanların kripto para birimini çalmak için PyPI’den yararlanan yakın tarihli bir kötü amaçlı yazılım kampanyası yalnızca hâlâ aktif değil, aynı zamanda son üç ayda önemli ölçüde genişledi.

Siber güvenlik araştırmacısı Phylum’un yeni bir raporuna göre, tehdit aktörleri kötü amaçlı Python paketleri oluşturacak ve bunları programlama dilinin en büyük kod deposu olan PyPI’ye yükleyecek.

Geliştiriciler (yeni sekmede açılır) daha sonra geliştirme sürecini hızlandırmak, kendilerini ve ürünlerini kullanan herkesi etkili bir şekilde tehlikeye atmak için bu paketleri indirir.

PyPl yazım hatası

Tehdit aktörleri, kötü amaçlı paketin adının meşru bir paketle neredeyse aynı olduğu, tek bir harf veya sembol farkıyla, yazım hatası yapma tekniğiyle uğraşır. Bu şekilde, belirli paketleri ararken adı yanlış yazan geliştiriciler, farkında olmadan ürünlerine virüs bulaştırabilir. Ayrıca, paketleri ararlar ve benzer adlara sahip birden çok paket bulurlarsa, bunları derinlemesine analiz edecek zamanları veya sabırları olmayabilir.

Bu kampanya 2022’de ilk kez tespit edildiğinde, araştırmacılar tam olarak 27 paket buldular – ancak bu sayı şimdi 451’e yükseldi.

Kötü amaçlı paketi indirenler kripto para birimlerinin çalınmasıyla sonuçlanabilir. Kötü amaçlı yazılım, en popüler tarayıcılardan bazılarına (Chrome, Edge, Brave, Opera) bir eklenti yükler ve bu da panoyu kripto para birimi adresleri için izler. Birini tespit ederse, yapıştırma sırasında eklentiye sabit kodlanmış başka bir adresle değiştirir.

Buradaki fikir, insanların kripto cüzdanlarını ezberlememesi, bunun yerine fon gönderirken onları kopyalayıp yapıştırmasıdır. Cüzdan adresleri, uzun bir rasgele karakter dizisidir ve bu, birini hatırlamayı neredeyse imkansız hale getirir. Ayrıca, bir adresi kopyalayıp yapıştırırken, kurban hiçbir şey fark etmeden adresin nispeten kolay bir şekilde değiştirilebileceği anlamına gelir (tavsiye edilen en iyi uygulama bu, aynı olduklarından emin olmak için her iki adresi de incelemedikçe).

Dikkatli olmayan kullanıcılar, geri alınamayan bir işlemde kolayca tüm kriptolarını kaybedebilir (takas gibi üçüncü bir tarafa gönderilmediği sürece, ki bu pek olası değildir).

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Her tür oyuncu için en iyi Diablo Immortal sınıfı
Google, Apple Gibi Daha Sıkı ve Daha Entegre Bir Ekosistem Oluşturmak İstiyor
Ubergizmo’nun En İyi MWC 2022’si
Project Volterra, Microsoft’un yeni Snapdragon destekli Windows 11 mini PC’sidir.
Bir başka üst düzey NFT şirketi bir kimlik avı saldırısına uğradı
ETİKETLENDİ:AmaçlıçevrimiçikasıpkavuruyorKötüortalığıortamdapaketiPyPIYüzlerce
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bing’in yapay zekası da yanlış. burada çünkü
Sonraki Makale Wild Hearts Geliştiricisi, Daha Sonra Eklenecek PC Performans Endişelerini, DLSS ve FSR’yi Ele Alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?