Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor

GenelSiber Güvenlik

Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor

teknomers
Son güncelleme: 30 Mayıs 2024 01:12
teknomers
Paylaş
Paylaş


29 Mayıs 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri

Siber güvenlik araştırmacıları, daha geniş bir kampanyanın parçası olarak kripto para birimi hırsızlığını kolaylaştırmak için Python Paket Dizini (PyPI) deposunda keşfedilen yeni bir kötü amaçlı Python paketi konusunda uyardı.

Söz konusu paket pytoileurolan 316 kez indirildi yazarken. İlginç bir şekilde, PhilipsPY adını alan paket yazarı, 28 Mayıs 2024’te PyPI bakımcıları tarafından önceki bir sürümün (1.0.1) kaldırılmasının ardından paketin aynı işlevselliğe sahip yeni bir sürümünü (1.0.2) yükledi.

Sonatype tarafından yayınlanan bir analize göre, kötü amaçlı kod, paketin setup.py betiğine yerleştirilmiş ve harici bir sunucudan bir Windows ikili dosyasının alınmasından sorumlu olan Base64 kodlu bir yükün çalıştırılmasına olanak tanıyor.

Güvenlik araştırmacısı Ax Sharma, “Geri alınan ikili dosya ‘Runtime.exe’ daha sonra sistemdeki Windows PowerShell ve VBScript komutlarından yararlanılarak çalıştırılıyor.” söz konusu.

İkili program kurulduktan sonra kalıcılık sağlar ve web tarayıcılarından ve kripto para birimi hizmetlerinden veri toplayabilen casus yazılımlar ve hırsız kötü amaçlı yazılımlar da dahil olmak üzere ek yükleri bırakır.

Sonatype ayrıca “adlı yeni oluşturulmuş bir StackOverflow hesabını da tanımladığını söyledi”EstAYA G” Soru-cevap platformunda kullanıcıların sorularına yanıt vererek, onları sorunlarına sözde bir çözüm olarak haydut pytoileur paketini yüklemeye yönlendiriyorum.

“Günlüklere erişimi olmayan internet platformlarındaki takma adlı kullanıcı hesaplarını değerlendirirken kesin atıf yapmak zor olsa da, bu kullanıcı hesaplarının her ikisinin de yakın zamandaki yaşı ve tek amaçlarının kötü amaçlı Python paketini yayınlamak ve tanıtmak olması bize bunların birbiriyle bağlantılı olduğuna dair iyi bir gösterge veriyor.” Bu kampanyanın arkasında aynı tehdit aktörleri var” dedi Sharma, The Hacker News’e.

Bu gelişme, güvenilir bir platformun kötü amaçlı yazılımların yayılma vektörü olarak kötüye kullanılması nedeniyle yeni bir artışa işaret ediyor.

Sonatype, The Hacker News ile paylaştığı bir açıklamada ayrıca, “Böylesine güvenilir bir platformun kötü niyetli kampanyalar için bir üreme alanı olarak kullanılarak benzeri görülmemiş bir şekilde açık bir şekilde kötüye kullanılması, küresel çaptaki geliştiriciler için büyük bir uyarı işaretidir.” dedi.

“StackOverflow’un uzlaşması özellikle endişe verici, hâlâ öğrenen, sorular soran ve kötü niyetli tavsiyelere kanabilecek çok sayıda acemi geliştiriciye sahip.”

Paket meta verilerinin ve yazarlık geçmişinin daha yakından incelenmesi, Kasım 2023’te Checkmarx tarafından açıklanan, Pystob ve Pywool gibi sahte Python paketlerini içeren önceki bir kampanyayla çakışmaları ortaya çıkardı.

Bulgular, açık kaynaklı ekosistemlerin neden hala bir sorun olmaya devam ettiğinin bir başka örneğidir. Tehdit aktörleri için mıknatıs gibi bilgi hırsızları ile birden fazla hedefi aynı anda tehlikeye atmak istiyor Bladeroid ve diğer kötü amaçlı yazılımları tedarik zinciri saldırısı olarak adlandırılan yöntemle



siber-2

Bir hafta boyunca viral Stanley Quencher’ı denedim – işte düşündüğüm şey
Yeni iPhone 14 ve iPhone 14 Plus, Çin’deki satışlarının ilk gününden itibaren 100 dolar düştü
Prime Day için ucuz AirPods Pro 2: teklif buna değer mi?
Kötü Apple hatasının iPhone’larda FaceTime’ı öldürdüğü bildirildi
Ajanslar müşteri sadakatini nasıl artırabilir? — Yüzyıl Dijital
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKötüyeKullanıyorNasıl heklenirPaketiniPythonSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStackOverflowuSuçlulartanıtmakveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz ChatGPT kullanıcılarına özel GPT’ler açıldı
Sonraki Makale Devasa yeni Payday 3 yaması, en cezalandırıcı sistemlerinden birini düzeltiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
Kritik Uyarı: OP-512 Tehditi Microsoft IIS Sunucularını Hedef Alıyor
Siber Güvenlik
Yazın Havuz Keyfinizi Zirveye Taşıyacak En İyi Aksesuarlar (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?