Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Deposu, Kullanıcı Verilerini Çalan Sahte Kripto Cüzdan Kurtarma Araçlarını Barındırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Deposu, Kullanıcı Verilerini Çalan Sahte Kripto Cüzdan Kurtarma Araçlarını Barındırıyor

GenelSiber Güvenlik

PyPI Deposu, Kullanıcı Verilerini Çalan Sahte Kripto Cüzdan Kurtarma Araçlarını Barındırıyor

teknomers
Son güncelleme: 6 Ekim 2024 17:34
teknomers
Paylaş
Paylaş


02 Eki 2024Hacker HaberleriTedarik Zinciri Saldırısı / Kripto Para Birimi

Python Paket Dizini (PyPI) deposunda, yalnızca hassas verileri sifonlamak ve değerli dijital varlıkların çalınmasını kolaylaştırmak için kripto para cüzdanı kurtarma ve yönetim hizmetleri olarak görünen yeni bir dizi kötü amaçlı paket ortaya çıkarıldı.

Checkmarx araştırmacısı Yehuda Gelb, “Saldırı, Atomic, Trust Wallet, Metamask, Ronin, TronLink, Exodus ve kripto ekosistemindeki diğer önemli cüzdanların kullanıcılarını hedef aldı” dedi söz konusu Salı günü yapılan bir analizde.

“Kendilerini anımsatıcı ifadeleri çıkarmaya ve cüzdan verilerinin şifresini çözmeye yönelik yardımcı programlar olarak sunan bu paketlerin, cüzdan kurtarma veya yönetimle ilgilenen kripto para birimi kullanıcıları için değerli işlevler sunduğu ortaya çıktı.”

Bununla birlikte, özel anahtarları, anımsatıcı ifadeleri ve işlem geçmişleri veya cüzdan bakiyeleri gibi diğer hassas cüzdan verilerini çalmak için işlevsellik barındırırlar. Paketlerin her biri kaldırılmadan önce yüzlerce kez indirildi.

Checkmarx, paketlerin kripto para ekosisteminde çalışan geliştiricileri cezbetmek amacıyla kasıtlı olarak bu şekilde adlandırıldığını söyledi. Kütüphanelere meşruiyet kazandırmak amacıyla PyPI’deki paket açıklamaları kurulum talimatları, kullanım örnekleri ve hatta bir durumda sanal ortamlar için “en iyi uygulamalar” ile birlikte geldi.

Sahte Kripto Cüzdan Kurtarma Araçları

Aldatma bununla da bitmedi, çünkü kampanyanın arkasındaki tehdit aktörü aynı zamanda sahte indirme istatistikleri göstermeyi de başararak kullanıcılara paketlerin popüler ve güvenilir olduğu izlenimini verdi.

Tanımlanan PyPI paketlerinden altısı, kötü amaçlı yazılımı yürütmek için cipherbcryptors adı verilen bir bağımlılık içeriyordu; diğer birkaçı ise, işlevselliği gizlemek için bariz bir çabayla ccl_leveldbases adlı ek bir pakete güveniyordu.

Paketlerin dikkate değer bir yönü, kötü amaçlı işlevselliğin yalnızca belirli işlevler çağrıldığında tetiklenmesi ve bu tür davranışın kurulum sırasında otomatik olarak etkinleştirileceği tipik modelden bir protezi işaretlemesidir. Yakalanan veriler daha sonra uzak bir sunucuya aktarılır.

Gelb, “Saldırgan, komuta ve kontrol sunucusunun adresini herhangi bir pakete kodlamayarak ek bir güvenlik katmanı kullandı” dedi. “Bunun yerine, bu bilgiyi dinamik olarak almak için harici kaynakları kullandılar.”

Bu teknik, adı verilen ölü bırakma çözümleyicisaldırganlara paketlere bir güncelleme göndermek zorunda kalmadan sunucu bilgilerini güncelleme esnekliği sağlar. Ayrıca sunucuların kapatılması durumunda farklı bir altyapıya geçiş sürecini de kolaylaştırır.

Gelb, “Saldırı, açık kaynak topluluklarına olan güveni ve cüzdan yönetim araçlarının belirgin faydasını istismar ederek geniş bir yelpazedeki kripto para birimi kullanıcılarını potansiyel olarak etkiliyor” dedi.

“Aldatıcı paketlemesinden dinamik kötü amaçlı yeteneklerine ve kötü amaçlı bağımlılıkların kullanımına kadar saldırının karmaşıklığı, kapsamlı güvenlik önlemlerinin ve sürekli izlemenin önemini vurguluyor.”

Bu gelişme, kripto para sektörünü hedef alan bir dizi kötü niyetli kampanyanın sonuncusudur; tehdit aktörleri sürekli olarak kurbanların cüzdanlarından para çekmenin yeni yollarını arıyor.

PyPI Havuzu

Ağustos 2024’te, CryptoCore adı verilen ve Facebook, Twitch, X ve YouTube gibi sosyal medya platformlarında sahte videolar veya ele geçirilmiş hesaplar kullanarak kullanıcıları hızlı ve kolay para kazanma kisvesi altında kripto para varlıklarından ayrılmaya teşvik eden karmaşık bir kripto para dolandırıcılığı operasyonunun ayrıntıları ortaya çıktı. kolay kazanç.

Avast araştırmacısı Martin Chlumecký, “Bu dolandırıcılık grubu ve hediye kampanyaları, kullanıcıları kripto para birimlerini dolandırıcıların cüzdanlarına göndermeleri için kandırmak amacıyla deepfake teknolojisini, ele geçirilen YouTube hesaplarını ve profesyonelce tasarlanmış web sitelerini kullanıyor.” söz konusu.

“En yaygın yöntem, potansiyel bir mağduru çevrimiçi olarak yayınlanan mesajların veya etkinliklerin güvenilir bir sosyal medya hesabından veya etkinlik sayfasından gelen resmi iletişim olduğuna ikna etmek ve böylece seçilen marka, kişi veya etkinlikle ilgili güveni sırtına almaktır.”

Geçtiğimiz hafta Check Point, meşru WalletConnect açık kaynak protokolünü taklit ederek virüslü cihazlardan dolandırıcılık işlemleri başlatarak yaklaşık 70.000 dolarlık kripto para birimini çalan hileli bir Android uygulamasına ışık tuttu.



siber-2

E-mürekkep ekranlı Onyx Boox Tab Ultra C tablet tanıtıldı
Destiny 2 Xur Konumu Bugün 22 Nisan 2022 (Ve Xur Ne Satıyor)
PS5 ve PS4 Güncellemesi Şimdi Çıkıyor, Fazla Bir Şey Yapmıyor
Google’ın en son güncellemelerini ve bunların içerik stratejinizi nasıl etkilediğini anlayın
ULA’nın Delta IV Heavy’si son uçuşunu yapmak üzere
ETİKETLENDİ:ağ güvenliğiaraçlarınıbarındırıyorbilgi Güvenliğibilgisayar GüvenliğiÇalanCüzdandeposufidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKriptoKullanıcıkurtarmanasıl hacklenirPyPISahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVerileriniyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LEGO Mağazası Kripto Dolandırıcılığı Tarafından Kısa Süreliğine Ele Geçirildi
Sonraki Makale Apple’ın içinden biri, Apple Smart Ring için herhangi bir plan olmadığını açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yaz Ayları Oyun Festivali İçin Yeni Bir İzleme Deneyimi geliyor
Oyun
Bitcoin BTC’nin Sorunları Yok, Strateji Uzmanı Saylor Açıklıyor
Finans
Yapay Zeka Kirliliğine Son Verin!
Liste
Acil: Polis, Göçmen Kaçakçılarının Kullandığı Sahte Kimlik Pazarını Çökertti
Siber Güvenlik
Alpha School’un Lüks Kampüsü: Yıllık 65,000 Dolar ama Gerçekten Okul Değil!
Genel
Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?