Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor

GenelSiber Güvenlik

Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor

teknomers
Son güncelleme: 3 Mart 2024 01:13
teknomers
Paylaş
Paylaş


29 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Kötü şöhretli Kuzey Kore devlet destekli bilgisayar korsanlığı grubu Lazarus, geliştirici sistemlerine kötü amaçlı yazılım bulaştırmak amacıyla Python Paket Dizini (PyPI) deposuna dört paket yükledi.

Şimdi kaldırılan paketler pycryptoenv, pycryptoconf, kuasarlibVe takas hafıza havuzu. Toplu olarak 3.269 kez indirildiler ve pycryptoconf 1.351 indirmeyle en fazla indirmeyi gerçekleştirdi.

JPCERT/CC araştırmacısı Shusei Tomonaga, “pycryptoenv ve pycryptoconf paket adları, Python’daki şifreleme algoritmaları için kullanılan bir Python paketi olan pycrypto’ya benzer.” söz konusu. “Bu nedenle saldırgan muhtemelen kötü amaçlı yazılım içeren kötü amaçlı paketler hazırlayarak kullanıcıların Python paketlerini yüklerken yaptığı yazım hatalarını hedef aldı.”

Açıklama, Phylum’un npm kayıt defterinde yazılım geliştiricilerini Bulaşıcı Röportaj kod adlı bir kampanyanın parçası olarak ayırmak için kullanılan birkaç hileli paketi ortaya çıkarmasından birkaç gün sonra geldi.

İki saldırı grubu arasındaki ilginç bir ortak nokta, kötü amaçlı kodun bir test komut dosyası (“test.py”) içinde gizlenmiş olmasıdır. Ancak bu durumda test dosyası, XOR kodlu DLL dosyası için yalnızca bir sis perdesidir ve bu dosya da IconCache.db ve NTUSER.DAT adında iki DLL dosyası oluşturur.

Saldırı dizisi daha sonra NTUSER.DAT’ı kullanarak, Windows yürütülebilir bir dosyayı alıp çalıştırmak için bir komut ve kontrol (C2) sunucusuyla bağlantı kurmaktan sorumlu olan Comebacker adlı kötü amaçlı yazılım IconCache.db’yi yüklemek ve yürütmek için kullanılır.

JPCERT/CC, paketlerin, Phylum’un ilk olarak Kasım 2023’te Comebacker’ı sunmak için kripto temalı npm modüllerinden yararlanarak detaylandırdığı bir kampanyanın devamı olduğunu söyledi.

Tomonaga, “Saldırganlar, kötü amaçlı yazılımın indirilmesi için kullanıcıların yazım hatalarını hedef alıyor olabilir” dedi. “Geliştirme ortamınıza modüller ve diğer yazılım türlerini yüklerken, istenmeyen paketlerin yüklenmesini önlemek için lütfen bunu dikkatli yapın.”



siber-2

Apple M2 çipinin yarınki Apple etkinliğinden önce test edildiği bildiriliyor
Kripto Madenciliği ve DDoS Saldırıları Başlatmak için Yeni KmsdBot Kötü Amaçlı Yazılım Ele Geçirme Sistemleri
Samsung Galaxy Book 4’ün teknik özellikleri, daha fazla yapay zeka ve birkaç hafta içinde lansmanı sızdırıldı
Sonraki Ejderha Gibi Bir Korsan Macerası Başrolde Majima Başrolde
Apple, iOS 17.2, watchOS 10.2, macOS 14.2 ve tvOS 17.2 Beta 2’yi Yayınladı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDevfidye yazılımı kötü amaçlı yazılımgizlemekhack haberlerihacker haberlerihatalarındaniçinKötüLazarusNasıl heklenirPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımlarınıYazım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple arabasını iptal etti, Google’ın yapay zekası ters gitti ve Bumble tökezledi
Sonraki Makale Intel Bluetooth sürücü güncellemesi, PS5 DualSense denetleyici bağlantı sorunlarını hafifletir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?