Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI’deki Python Paketlerinde BlazeStealer Kötü Amaçlı Yazılım Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI’deki Python Paketlerinde BlazeStealer Kötü Amaçlı Yazılım Keşfedildi

GenelSiber Güvenlik

PyPI’deki Python Paketlerinde BlazeStealer Kötü Amaçlı Yazılım Keşfedildi

teknomers
Son güncelleme: 9 Kasım 2023 05:33
teknomers
Paylaş
Paylaş


08 Kasım 2023Haber odasıTedarik Zinciri / Yazılım Güvenliği

Yeni bir dizi kötü amaçlı Python paketi, güvenliği ihlal edilmiş geliştirici sistemlerinden hassas bilgileri çalmak amacıyla Python Paket Dizini (PyPI) deposuna doğru ilerledi.

Paketler görünüşte zararsız gizleme araçları gibi görünüyor, ancak adı verilen bir kötü amaçlı yazılım parçasını barındırıyor. BlazeStealerCheckmarx şunları söyledi: rapor The Hacker News ile paylaşıldı.

“[BlazeStealer] Güvenlik araştırmacısı Yehuda Gelb, saldırganlara kurbanın bilgisayarı üzerinde tam kontrol sağlayan bir Discord botunu etkinleştirerek harici bir kaynaktan ek bir kötü amaçlı komut dosyası alarak, “dedi.

Ocak 2023’te başlayan kampanya, sonuncusu Ekim ayında yayınlanan Pyobftoexe, Pyobfusfile, Pyobfexecute, Pyobfpremium, Pyobflite, Pyobfadvance, Pyobfuse ve pyobfgood isimli toplam sekiz paketi içeriyor.

Bu modüller, aktarım sırasında barındırılan bir Python betiğini almak için tasarlanmış setup.py ve init.py dosyalarıyla birlikte gelir.[.]sh, kurulumlarının hemen ardından yürütülür.

BlazeStealer adı verilen kötü amaçlı yazılım, bir Discord botu çalıştırıyor ve tehdit aktörünün web tarayıcılarından şifreler ve ekran görüntüleri de dahil olmak üzere çok çeşitli bilgileri toplamasına, rastgele komutlar yürütmesine, dosyaları şifrelemesine ve virüslü ana makinede Microsoft Defender Antivirus’ü devre dışı bırakmasına olanak tanıyor.

Kötü amaçlı Python paketleri

Dahası, CPU kullanımını artırarak, makineyi kapatmak için başlangıç ​​dizinine bir Windows Batch komut dosyası ekleyerek ve hatta mavi ölüm ekranı (BSoD) hatasına neden olarak bilgisayarı kullanılamaz hale getirebilir.

Gelb, “Kod gizlemeyle uğraşan geliştiricilerin büyük olasılıkla değerli ve hassas bilgilerle uğraştığı ve dolayısıyla bir bilgisayar korsanı için bu, takip edilmeye değer bir hedef anlamına geldiği anlamına geliyor” dedi.

Sahte paketlerle ilgili indirmelerin çoğunluğu ABD’den geliyor ve bunu Çin, Rusya, İrlanda, Hong Kong, Hırvatistan, Fransa ve İspanya takip ediyor. Kaldırılmadan önce toplu olarak 2.438 kez indirildiler.

Gelb, “Açık kaynak alanı inovasyon için verimli bir zemin olmaya devam ediyor, ancak dikkatli olunması gerekiyor” dedi. “Geliştiriciler dikkatli olmalı ve paketleri tüketimden önce incelemelidir.”



siber-2

Cloudflare, tüm müşterilere önemli bir güvenlik artışı sağlayacak
Copilot AI, Microsoft’tan büyük bir gizlilik değişikliğiyle yakında çok daha fazla Windows 11 kullanıcısına sunulacak
House of the Dragon 2. Sezon: Başlangıç, Oyuncular, Hikaye Hakkında Her Şey
Trump’ın Kötü Sosyal Medya Davranışına İlişkin 10 (Üzücü!) Hatırlatma
Stripe, uygulama pazarını tanıttı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBlazeStealerfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKeşfedildiKötüNasıl heklenirpaketlerindePyPIdekiPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Disney+ 7 Milyona Yakın Abone Kazandı Ama Hala Para Kaybediyor
Sonraki Makale TimeSplitters stüdyosu Free Radical Design’ın kapatılma tehdidinde bulunduğu bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?