Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü niyetli Pypi Paketi “Automslc” 104K+ Yetkisiz Deezer Müzik İndirmeleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü niyetli Pypi Paketi “Automslc” 104K+ Yetkisiz Deezer Müzik İndirmeleri

GenelSiber Güvenlik

Kötü niyetli Pypi Paketi “Automslc” 104K+ Yetkisiz Deezer Müzik İndirmeleri

teknomers
Son güncelleme: 2 Mart 2025 17:05
teknomers
Paylaş
Paylaş


26 Şub 2025Ravie LakshmananKötü amaçlı yazılım / kripto para birimi

Siber güvenlik araştırmacıları, Python Paket Dizini (PYPI) deposunda Müzik Streaming Hizmeti Deezer’den yetkisiz müzik indirmelerini kolaylaştıran kötü niyetli bir Python kütüphanesi işaretlediler.

Söz konusu paket, bugüne kadar 104.000’den fazla indirilen AutomSLC’dir. İlk olarak Mayıs 2019’da yayınlandı, Mevcut kalırlar Pypi’de yazı.

“Otomatik olmasına rağmen indirilmiş 100.000 defadan fazla, müzik otomasyonu ve meta veri alımını sunmayı iddia ediyor, sabit kodlu kimlik bilgilerini yerleştirerek ve harici bir komut ve kontrol (C2) sunucusu ile iletişim kurarak Deezer’in erişim kısıtlamalarını gizlice atlıyor. “Socket güvenlik araştırmacısı Kirill Boychenko söz konusu Bugün yayınlanan bir raporda.

Özellikle, paket, kullanıcı tarafından sağlanan ve sabit kodlu kimlik bilgileri aracılığıyla Fransız müzik akışı platformuna giriş yapmak, Track ile ilgili meta verileri toplamak ve Deezer’in API terimlerini ihlal ederek tam ses dosyalarını indirmek için tasarlanmıştır.

Paket ayrıca periyodik olarak “54.39.49’da bulunan uzak bir sunucu ile iletişim kurar.[.]17: 8031 ​​”İndirme durumu hakkında güncellemeler sağlamak, böylece tehdit oyuncusuna koordineli müzik korsanlığı operasyonu üzerinde merkezi kontrol sağlamak.

Farklı bir şekilde, AutomSLC, paket kullanıcılarının sistemlerini, toplu müzik indirmelerini yetkisiz bir şekilde kolaylaştırmak için yasadışı bir ağa dönüştürür. IP adresi “Otomatik” adlı bir alan adıyla ilişkilidir[.]Win, “Tehdit oyuncusu tarafından dağıtılmış indirme işlemini denetlemek için kullanıldığı söyleniyor.

Deezer Müzik İndirmeleri

Boychenko, “Deezer’in API terimleri, tam ses içeriğinin yerel veya çevrimdışı depolanmasını yasaklıyor, ancak tüm parçaları indirip şifreleyerek otomatik, bu sınırlamayı atlayarak kullanıcıları yasal yankılar riskine sokuyor.” Dedi.

Açıklama, yazılım tedarik zinciri güvenlik şirketinin, @ton/ton paketini taklit ederken, ton ekosistemindeki şüphesiz kullanıcılardan ve geliştiricilerden anımsatıcı ifadeleri çalan @ton-wallet/create adlı bir haydut NPM paketini detaylandırması ile birlikte gelir.

Paket, İlk Yayınlanmış Ağustos 2024’te NPM kayıt defterine çekildi 584 İndirme bugüne kadar. İndirilebilir.

Kütüphaneye gömülü kötü niyetli işlevsellik, işlemi çıkarabilir. Bilgiler saldırgan kontrollü bir telgraf botuna aktarılır.

“Bu saldırı ciddi tedarik zinciri güvenlik riskleri oluşturuyor, geliştiricileri ve ton cüzdanlarını uygulamalarına entegre eden kullanıcıları hedefliyor” söz konusu. “Üretim ortamlarına entegre edilmeden önce üçüncü taraf paketlerde anormal veya kötü niyetli davranışları tespit etmek için düzenli bağımlılık denetimleri ve otomatik tarama araçları kullanılmalıdır.”

Güncelleme

Python paketi “AutomSLC” artık Pypi’den indirilebilir.



siber-2

OnePlus Buds Z2 İncelemesi: Eksikliklerine rağmen Buds Z’nin değerli bir halefi
Bu güzel özel Fallout oyun bilgisayarını satın alabilmeyi dileyeceksin
En İyi Amazon Fire Tablet Fırsatları: Fire HD 8, Fire Max 11 ve Daha Fazlası
Bütçe crossover Haval M6’nın satışları Rusya’da başladı: şimdiden tüm resmi bayilerde
Superloop sadece gigabit nbn plan hızlarını turboşartı – işte bu yüzden gönülden tavsiye ediyorum
ETİKETLENDİ:104Kağ güvenliğiAutomslcbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDeezerFidye Yazılımları Kötü Yazılımhacker haberlerihacking newsİndirmeleriKötüMüziknasıl hacklenirniyetlipaketiPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıyetkisiz
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bilim adamları evrenin gizli karanlık madde ağını yakalar
Sonraki Makale NASA’nın özel ay filosu için haftada iki ay iniş

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
2026 Dünya Kupası’nda Statlara Tek Kullanımlık Su Şişesi Alınabilecek mi?
Spor
Pencereleri açıyor, musluktan su içiyor: Dört kişiyi yaraladıktan sonra aranan “son derece zeki” bir ayı
Dünyadan Güncel Haberler
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?