Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Python Paketi, Tespitten Kaçmak ve Verileri Çalmak için Unicode Hilesi Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Python Paketi, Tespitten Kaçmak ve Verileri Çalmak için Unicode Hilesi Kullanıyor

GenelSiber Güvenlik

Kötü Amaçlı Python Paketi, Tespitten Kaçmak ve Verileri Çalmak için Unicode Hilesi Kullanıyor

teknomers
Son güncelleme: 26 Mart 2023 04:57
teknomers
Paylaş
Paylaş


24 Mart 2023Ravie LakshmananDevSecOps / Yazılım Güvenliği

Python Paket Dizini (PyPI) deposundaki kötü amaçlı bir Python paketinin, Unicode’u tespitten kaçmak ve bilgi çalan bir kötü amaçlı yazılım dağıtmak için bir hile olarak kullandığı bulundu.

Adı geçen söz konusu paket onyxproxy, 15 Mart 2023’te PyPI’ye yüklendi ve kimlik bilgilerini ve diğer değerli verileri toplama ve sızdırma yetenekleriyle birlikte geliyor. O zamandan beri kaldırıldı, ancak toplamını çekmeden önce değil 183 indirme.

Yazılım tedarik zinciri güvenlik firması Phylum’a göre paket, kötü niyetli davranışını, görünüşte meşru görünen binlerce kod dizisiyle dolu bir kurulum komut dosyasında birleştiriyor.

Bu dizeler, kalın ve italik yazı tiplerinin bir karışımını içerir ve yine de okunabilir ve Python yorumlayıcısı tarafından yalnızca paketin yüklenmesinin ardından hırsız kötü amaçlı yazılımın yürütülmesini etkinleştirmek için ayrıştırılabilir.

Şirket, “Bu garip planın bariz ve acil yararı okunabilirliktir” dedi. kayıt edilmiş. “Ayrıca, bu görünür farklılıklar kodun çalışmasını engellemiyor, ki öyle.”

Bu, aynı karakter gibi görünen Unicode varyantlarının kullanılması sayesinde mümkün olmuştur (aka homoglifler) zararsız görünen işlevler ve değişkenler arasında gerçek renklerini (örneğin, kendine karşı ????) kamufle etmek.

Kaynak koduna güvenlik açıkları eklemek için Unicode kullanımı daha önce Cambridge Üniversitesi araştırmacıları Nicholas Boucher ve Ross Anderson tarafından Trojan Source adlı bir saldırı tekniğinde ortaya çıkmıştı.

Yöntemin gelişmişlik açısından eksikliğini, diğer kaynaklardan kopyala-yapıştır çabalarının belirgin belirtilerini göstermesine rağmen, yeni bir karmaşık kod parçası oluşturarak telafi ediyor.

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Geliştirme, “Python yorumlayıcısının kötü amaçlı yazılımlarını gizlemek için Unicode’u nasıl kullandığından” yararlanarak, dize eşleştirme tabanlı savunmaları aşmanın yeni yollarını bulmak için tehdit aktörlerinin devam eden girişimlerini vurguluyor.

İlgili bir notta, Kanadalı siber güvenlik şirketi PyUp detaylı kümülatif olarak 1.000’den fazla kez indirilen ve uzak bir sunucudan gizlenmiş kodu almak için tasarlanmış üç yeni sahte Python paketinin (aiotoolbox, asyncio-proxy ve pycolorz) keşfi.



siber-2

Acil: KB5085516 Güncellemesi Microsoft Hesap Girişini Düzeltir
Microsoft Store güncellemesinden sonra Windows 10 uygulamaları bozuldu, henüz bir düzeltme görünmüyor
Microsoft NTLM Sıfır Gün Nisan Ayına Kadar Yamasız Kalacak
One-Punch Man 3. Sezon Yeni Genos Görselini Tanıtıyor
Nintendo Switch Online, önümüzdeki ay bir değil iki Mario Party oyunu alıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇalmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihilesiiçinkaçmakKötüKullanıyorNasıl heklenirpaketiPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTespittenUnicodeveri ihlaliverileriyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Meta, büyük teknoloji firmalarının kendi ağ maliyetlerini ödememeleri gerektiğini söylüyor
Sonraki Makale AirPods Pro 2’nin bir USB-C çeşidi yakında piyasaya sürülebilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?