Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Kötü Amaçlı PyPI Paketleri, Telegram Bot Sunucularını Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Kötü Amaçlı PyPI Paketleri, Telegram Bot Sunucularını Ele Geçiriyor

Siber Güvenlik

Acil: Kötü Amaçlı PyPI Paketleri, Telegram Bot Sunucularını Ele Geçiriyor

teknomers
Son güncelleme: 1 Temmuz 2026 00:14
teknomers
Paylaş
Paylaş

Giriş

Sonbahar 2022’den beri aktif olan bir kampanya, Python geliştiricilerini Telegram botları oluştururken hedef alarak, sunucularda dosyaları okumalarına olanak tanıyan trojanlı Pyrogram forkları yayımlamaktadır. Bu durum, kullanıcıların veri bütünlüğünü ve güvenliğini tehdit eden ciddi bir siber güvenlik riski oluşturmaktadır.

Saldırı Nasıl Çalışıyor?

CVE-2025-XXXX ve CVE-2026-YYYY kodları ile tanımlanan bu saldırı, Pyrogram üzerine inşa edilmiş tehlikeli forkları kapsamaktadır. Araştırmalar, kötü niyetli aktörlerin Operation Navy Ghost adını verdikleri bir kampanya kapsamında, aşağıdaki zararlı Pyrogram forklarını Python Paket Endeksi’nde (PyPI) yayımladığını göstermektedir:

  • VLifeGram (dokuz versiyon, 4,150 indirme)
  • VLife-Gram (beş versiyon, 1,030 indirme)
  • pyrogram-navy (altı versiyon, 2,530 indirme)
  • pyrogram-styled (on altıdan fazla versiyon, 15,370 indirme)
  • pyrogram-zeeb (bir versiyon, 432 indirme)
  • kelragram (üç versiyon, 1,041 indirme)
  • sepgram (bir versiyon, 264 indirme)
  • pyrogram-kelra (bir versiyon, 672 indirme)

Tüm bu paketler, Pyrogram projesinin meşru forklarıdır ve orijinal kaynak kodunu içermektedir. Ancak, tehdit aktörleri secret.py adında bir arka kapı ekleyerek yazılımlarını tehlikeli hale getirmiştir. Bu dosya, enfekte olmuş bot başlatıldığında gizli Telegram komut yöneticileri kaydederek, saldırganın sağladığı Python kodunu veya shell komutlarını çalıştırma imkânı tanır.

Etkilenen Sistemler

Kötü niyetli dosya, Telegram botu başlatıldığında aktifleştirilen gizli komutları içerir. Araştırmalara göre:

– Saldırgan, “/asu print(os.environ)” komutunu gönderdiğinde, bu işlev belirtilen Python kodunu kurbanın makinesinde derleyip çalıştırır.
– Ayrıca, “/asi cat /etc/passwd” komutu ile kurbanın sunucusundaki dosya içeriklerini elde etmek mümkündür.

Tehdit aktörleri, Telegram bot hesaplarını hedef alarak, veritabanlarına, kimlik bilgilerine, bulut API’lerine ve hassas altyapılara erişim sağlamayı amaçlamaktadır.

Çözüm ve Korunma

Elde edilen veriler, Telegram mesajları yoluyla saldırganlara retourne edilir. Eğer dönen veri 4096 byte’tan fazla ise, bu bilgi belgedeki ek olarak gönderilmektedir. Arka kapı, bir “OWNERS” listesi içeriyor ve bu liste saldırganlara özel kontrol sağlıyor.

Geliştiricilerin, bu paketleri indirmiş olmaları durumunda aşağıdaki adımları izlemeleri kesinlikle önerilir:

  • Paketleri hemen kaldırın.
  • Etkilenen sunucudaki tüm kimlik bilgilerini değiştirin.
  • Telegram bot token’larını iptal edin.

Ayrıca, Checkmarx, zararlı Telegram ID’leri ve saldırgan profillerine ait URL’lerin göstergelerini yayımlamıştır.

Sonuç

Bu tehditler, siber güvenliği ihlal etme potansiyeli taşıdığı için, geliştiricilerin söz konusu paketlerin kullanımlarını derhal durdurmaları ve yukarıda belirtilen adımları izlemeleri oldukça önemlidir. Güncel kalmak ve güvenlik açıklarından korunmak adına yazılımların sürekli izlenmesi gerekmektedir.

Fidye Yazılımı Yeni Doruklara Ulaşıyor
2025 Pentesting Raporu’ndan Önemli Bilgiler
Bumblebee ve Latrodectus Kötü Amaçlı Yazılımları Gelişmiş Kimlik Avı Stratejileriyle Geri Dönüyor
Elden Ring DLC’si, kırık Parfüm Şişelerini zayıflatan, en kötü silahını güçlendiren ve iki boss’u daha az sinir bozucu hale getiren 1.12.3 denge yaması güncellemesini alıyor
Geleneksel Güvenlik Çözümleri Neden Yetersiz Kalıyor?
ETİKETLENDİ:AcilAmaçlıBotelegeçiriyorKötüpaketleriPyPIsunucularınıTelegram
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LG’nin 27 İnçlik Tandem OLED Oyun Monitörü Artık Daha Uygun Fiyatta
Sonraki Makale Daisy Sound’un İlk Kulaklıkları: Kalite ve Uygun Fiyat Bir Arada!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Michigan’da Kamu Sağlığı Krizi: Abdul El-Sayed’in Çözüm Önerileri
Genel
Modern Warfare 4’te Efsanevi Desert Eagle ile Yeni Dönem Başlıyor
Oyun
Aimeos e-ticaret projelerini bir fork oluşturmadan nasıl özelleştirilir
Yazılım
Intel, Veri Merkezi Grubu’nda İşten Çıkarma Yapacak
Donanım
ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?