Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Python Paketlerinde Gizli Yeni PondRAT Kötü Amaçlı Yazılımı Yazılım Geliştiricilerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Python Paketlerinde Gizli Yeni PondRAT Kötü Amaçlı Yazılımı Yazılım Geliştiricilerini Hedef Alıyor

GenelSiber Güvenlik

Python Paketlerinde Gizli Yeni PondRAT Kötü Amaçlı Yazılımı Yazılım Geliştiricilerini Hedef Alıyor

teknomers
Son güncelleme: 23 Eylül 2024 13:03
teknomers
Paylaş
Paylaş


23 Eylül 2024Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri

Kuzey Kore bağlantılı tehdit unsurlarının, devam eden bir kampanya kapsamında PondRAT adı verilen yeni bir kötü amaçlı yazılımı dağıtmanın bir yolu olarak zehirli Python paketlerini kullandığı gözlemlendi.

Palo Alto Networks Unit 42’nin yeni bulgularına göre PondRAT, daha önce Lazarus Group’a atfedilen ve geçen yıl 3CX tedarik zinciri ihlaliyle ilgili saldırılarda kullanılan bilinen bir macOS arka kapısı olan POOLRAT’ın (diğer adıyla SIMPLESEA) daha hafif bir versiyonu olarak değerlendiriliyor.

Bu saldırılardan bazıları, potansiyel hedeflere cazip iş teklifleri sunularak kötü amaçlı yazılım indirmeleri için kandırılmaya çalışılan Operasyon Rüya İşi adı verilen sürekli bir siber saldırı kampanyasının parçası.

“Bu kampanyanın arkasındaki saldırganlar, açık kaynaklı Python paketlerinin popüler bir deposu olan PyPI’ye birkaç zehirli Python paketi yükledi,” Unit 42 araştırmacısı Yoav Zemah söz konusuaktiviteyi orta düzeyde güvenle Gleaming Pisces adlı bir tehdit aktörüne bağlamaktadır.

Saldırgan, daha geniş siber güvenlik topluluğu tarafından Citrine Sleet, Labyrinth Chollima, Nickel Academy ve AppleJeus kötü amaçlı yazılımını dağıtmasıyla bilinen Lazarus Grubunun bir alt kümesi olan UNC4736 adlarıyla da takip ediliyor.

Saldırıların nihai amacının, “geliştiricilerin uç noktaları aracılığıyla tedarik zinciri tedarikçilerine erişimi güvence altına almak ve daha sonra önceki olaylarda gözlemlendiği gibi tedarikçilerin müşterilerinin uç noktalarına erişim sağlamak” olduğu düşünülüyor.

PyPI deposundan kaldırılan kötü amaçlı paketlerin listesi aşağıdadır –

Enfeksiyon zinciri oldukça basittir; çünkü paketler geliştirici sistemlerine indirildikten ve kurulduktan sonra, uzak bir sunucudan RAT kötü amaçlı yazılımının Linux ve macOS sürümlerini çalıştıran kodlanmış bir sonraki aşamayı yürütmek üzere tasarlanmıştır.

Python Paketleri Yazılım Geliştiricilerini Hedefliyor

PondRAT’ın daha detaylı analizi, hem POOLRAT hem de AppleJeus ile benzerlikler ortaya koydu; saldırılar ayrıca POOLRAT’ın yeni Linux versiyonlarını da dağıtıyordu.

“Linux ve macOS sürümleri [of POOLRAT] Zemah, “Yapılandırmalarını yüklemek için benzer yöntem adları ve işlevsellik sunan aynı işlev yapısını kullanın” dedi.

“Ek olarak, her iki varyanttaki yöntem adları çarpıcı biçimde benzerdir ve dizeler neredeyse aynıdır. Son olarak, komutları işleyen mekanizma [command-and-control server] “neredeyse aynıdır.”

POOLRAT’ın daha yalın bir versiyonu olan PondRAT, dosya yükleme ve indirme, önceden tanımlanmış bir zaman aralığında işlemleri duraklatma ve keyfi komutları yürütme yetenekleriyle birlikte geliyor.

Unit 42, “POOLRAT’ın ek Linux sürümlerine ilişkin kanıtlar, Gleaming Pisces’ın hem Linux hem de macOS platformlarındaki yeteneklerini geliştirdiğini gösterdi” dedi.

“Meşru görünen Python paketlerinin birden fazla işletim sisteminde silahlandırılması, kuruluşlar için önemli bir risk oluşturmaktadır. Kötü amaçlı üçüncü taraf paketlerinin başarılı bir şekilde yüklenmesi, tüm ağı tehlikeye atan kötü amaçlı yazılım bulaşmasına neden olabilir.”

Açıklama, Kuzey Koreli bir tehdit aktörünü çalışan olarak işe almaya kandırılan KnowBe4’ün ortaya çıkmasıyla geldi. söz konusu Bir düzineden fazla şirket “ya Kuzey Koreli çalışanları işe aldı ya da kuruluşlarında iş bulmayı uman Kuzey Koreliler tarafından gönderilen çok sayıda sahte özgeçmiş ve başvuruyla kuşatılmıştı.”

CrowdStrike tarafından Famous Chollima adıyla takip edilen faaliyeti “karmaşık, endüstriyel, ölçekli bir ulus-devlet operasyonu” olarak nitelendirdi ve bunun “sadece uzaktan çalışan çalışanları olan herhangi bir şirket için ciddi bir risk” oluşturduğunu belirtti.



siber-2

Forspoken Star, “Cringe” Eleştirisinden Rahatsız Edildi
Dijital pazarlamada istihdam edilebilirliğinizi nasıl artırabilirsiniz? — Dijital Yüzyıl
Samsung, Galaxy Z Fold 5 ve Galaxy Z Flip 5’i Ortaya Çıkarmak İçin Ağustos Ayında ABD ve Kanada’da Ayrı Bir Galaksi Düzenleyebilir
Twitter, sızdırılan kullanıcı verilerinin sistemlerinden çalınmadığını söylüyor
Hyundai Heard – Fiziksel Düğmeler Tüm Yeni Arabalara Dönüş: Sürekli sinir bozucu sensörleri ve büyük ekranları kaybedecekler
ETİKETLENDİ:ağ güvenliğialıyorAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımgeliştiricileriniGizlihack haberlerihacker haberlerihedefKötünasıl hacklenirpaketlerindePondRATPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım açığıYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rusya’da Skoda Karoq 2024’ün fiyatları yeniden yazıldı
Sonraki Makale Artemis I görev verileri, Orion ile aya gönderilen astronotların radyasyondan korunacağını gösteriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?