Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: PyPI Paketleri ile ZiChatBot Zararlısı Windows ve Linux’ta Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: PyPI Paketleri ile ZiChatBot Zararlısı Windows ve Linux’ta Yayılıyor

Siber Güvenlik

Acil: PyPI Paketleri ile ZiChatBot Zararlısı Windows ve Linux’ta Yayılıyor

teknomers
Son güncelleme: 7 Mayıs 2026 13:08
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Kaspersky uzmanları tarafından keşfedilen bir dizi Python paketi, daha önce bilinmeyen bir kötü amaçlı yazılım olan ZiChatBot‘u stealth bir şekilde Windows ve Linux sistemlerine dağıtmak için tasarlandığı ortaya çıktı. Bu durum, yazılım tedarik zincirinin ne denli savunmasız olabileceğini göstermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu kötü amaçlı yazılımın dağıtımında kullanılan paketler arasında şu isimler bulunmaktadır:

  • uuid32-utils (1,479 indirme)
  • colorinal (614 indirme)
  • termncolor (387 indirme)

Tüm bu paketler, 16-22 Temmuz 2025 tarihleri arasında PyPI’ye yüklenmiştir. uuid32-utils ve colorinal benzer kötü amaçlı yükler kullanırken, termncolor masum bir görünüme sahiptir ve colorinal paketini bağımlılık olarak göstermektedir.

Windows sistemlerinde, yukarıdaki paketlerden herhangi biri yüklendiğinde, kötü amaçlı kod bir DLL dropper’ı (“terminate.dll”) çıkarır ve diske yazar. Kütüphane projeye import edildiğinde, DLL yüklenecek ve bu, ZiChatBot için bir dropper olarak görev yapacaktır. Ardından, Windows Kayıt Defteri’nde otomatik çalıştırma kaydı oluşturur ve kendisini ana sistemden siler.

Linux işletim sistemlerinde ise paylaşılan nesne dropper (“terminate.so”), kötü amaçlı yazılımı “/tmp/obsHub/obs-check-update” yoluna bırakır ve bir crontab kaydı oluşturur. Hangi işletim sisteminde çalışırsa çalışsın, ZiChatBot, C2 sunucusundan aldığı shell kodunu yürütmek üzere tasarlanmıştır. Komut çalıştırıldıktan sonra, yazılım başarılı olduğunu belirtmek için bir kalp emojisi gönderir.

Etkilenen Sistemler

Tespit edilen bu saldırının arkasında kimin olduğu henüz netlik kazanmış değil. Ancak Kaspersky, dropper’ın, Vietnam merkezli bir hacker grubu olan OceanLotus’un (aka APT32) kullandığı bir başka dropper ile %64 benzerlik gösterdiğini belirtiyor.

Geçtiğimiz 2024 yılının sonlarına doğru, tehdit aktörleri Çin siber güvenlik topluluğunu hedef alarak Visual Studio Code projelerini zehirleyip, Cobalt Strike eklentileri gibi göstererek trojan dağıttıkları gözlemlenmiştir. Analizler, bu kötü amaçlı yazılımın Notion not alma hizmetini C2 olarak kullandığını ortaya koymaktadır.

Çözüm ve Korunma

Etkili bir koruma için aşağıdaki önlemleri almanız önerilmektedir:

  • Python paket yöneticinizi güncel tutun ve güvenilir kaynaklardan paketler indirin.
  • Potansiyel olarak zararlı paketleri dikkatle inceleyin.
  • Güvenlik yazılımlarınızı güncel tutun ve mevcut güvenlik politikalarını gözden geçirin.
  • Otomatik çalıştırma kayıtlarını takip edin ve gerekirse devre dışı bırakın.

Sonuç

Kötü amaçlı yazılım saldırılarının önüne geçmek için sistemlerinizi düzenli olarak güncelleyin ve güvenlik önlemlerini sıkı tutun. Python paket kaynaklarını dikkatle değerlendirin ve gerekirse bilinmeyen paketlerden kaçının. Sadece güvenilir kaynaklardan indirme yaparak, olası bir zarara karşı kendinizi koruyun.

Microsoft, Windows 11’in uygulama sabitleme ve varsayılanları işleme biçimini değiştiriyor
Zen 4 CPU, 64 GB’a kadar DDR5, 16 TB Depolama ile 4×4 Mini PC’ye Güç Veriyor
Mortal Kombat 1, 18 Mayıs’ta Bir CGI Fragmanı İle Ortaya Çıkacak
Acil: 54 EDR Killer, 34 İmzalı Sözleşmeli Sürücüyü İhlal Ediyor!
Hacktivistler Rusya ve Belarus’a Yönelik Saldırılarda WinRAR Güvenlik Açığını Kullanıyor
ETİKETLENDİ:AcilileLinuxtapaketleriPyPIWindowsyayılıyorzararlısıZiChatBot
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite’ta Unutulmaz TV Dizi Anneleri Geliyor
Sonraki Makale Trump Suikast Girişimlerinin Stajlı Olduğuna Dair Kanıt Yok!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
Yapay Zeka Ajanları ile Elektrikli Araç Şarj İstasyonları Nasıl Korunur?
Genel
Acil: Yabancıların Fable 5 ve Mythos 5 Erişimi Askıya Alındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?