Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Kötü Amaçlı PyPI Paketleri, Telegram Bot Sunucularını Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Kötü Amaçlı PyPI Paketleri, Telegram Bot Sunucularını Ele Geçiriyor

Siber Güvenlik

Acil: Kötü Amaçlı PyPI Paketleri, Telegram Bot Sunucularını Ele Geçiriyor

teknomers
Son güncelleme: 1 Temmuz 2026 00:14
teknomers
Paylaş
Paylaş

Giriş

Sonbahar 2022’den beri aktif olan bir kampanya, Python geliştiricilerini Telegram botları oluştururken hedef alarak, sunucularda dosyaları okumalarına olanak tanıyan trojanlı Pyrogram forkları yayımlamaktadır. Bu durum, kullanıcıların veri bütünlüğünü ve güvenliğini tehdit eden ciddi bir siber güvenlik riski oluşturmaktadır.

Saldırı Nasıl Çalışıyor?

CVE-2025-XXXX ve CVE-2026-YYYY kodları ile tanımlanan bu saldırı, Pyrogram üzerine inşa edilmiş tehlikeli forkları kapsamaktadır. Araştırmalar, kötü niyetli aktörlerin Operation Navy Ghost adını verdikleri bir kampanya kapsamında, aşağıdaki zararlı Pyrogram forklarını Python Paket Endeksi’nde (PyPI) yayımladığını göstermektedir:

  • VLifeGram (dokuz versiyon, 4,150 indirme)
  • VLife-Gram (beş versiyon, 1,030 indirme)
  • pyrogram-navy (altı versiyon, 2,530 indirme)
  • pyrogram-styled (on altıdan fazla versiyon, 15,370 indirme)
  • pyrogram-zeeb (bir versiyon, 432 indirme)
  • kelragram (üç versiyon, 1,041 indirme)
  • sepgram (bir versiyon, 264 indirme)
  • pyrogram-kelra (bir versiyon, 672 indirme)

Tüm bu paketler, Pyrogram projesinin meşru forklarıdır ve orijinal kaynak kodunu içermektedir. Ancak, tehdit aktörleri secret.py adında bir arka kapı ekleyerek yazılımlarını tehlikeli hale getirmiştir. Bu dosya, enfekte olmuş bot başlatıldığında gizli Telegram komut yöneticileri kaydederek, saldırganın sağladığı Python kodunu veya shell komutlarını çalıştırma imkânı tanır.

Etkilenen Sistemler

Kötü niyetli dosya, Telegram botu başlatıldığında aktifleştirilen gizli komutları içerir. Araştırmalara göre:

– Saldırgan, “/asu print(os.environ)” komutunu gönderdiğinde, bu işlev belirtilen Python kodunu kurbanın makinesinde derleyip çalıştırır.
– Ayrıca, “/asi cat /etc/passwd” komutu ile kurbanın sunucusundaki dosya içeriklerini elde etmek mümkündür.

Tehdit aktörleri, Telegram bot hesaplarını hedef alarak, veritabanlarına, kimlik bilgilerine, bulut API’lerine ve hassas altyapılara erişim sağlamayı amaçlamaktadır.

Çözüm ve Korunma

Elde edilen veriler, Telegram mesajları yoluyla saldırganlara retourne edilir. Eğer dönen veri 4096 byte’tan fazla ise, bu bilgi belgedeki ek olarak gönderilmektedir. Arka kapı, bir “OWNERS” listesi içeriyor ve bu liste saldırganlara özel kontrol sağlıyor.

Geliştiricilerin, bu paketleri indirmiş olmaları durumunda aşağıdaki adımları izlemeleri kesinlikle önerilir:

  • Paketleri hemen kaldırın.
  • Etkilenen sunucudaki tüm kimlik bilgilerini değiştirin.
  • Telegram bot token’larını iptal edin.

Ayrıca, Checkmarx, zararlı Telegram ID’leri ve saldırgan profillerine ait URL’lerin göstergelerini yayımlamıştır.

Sonuç

Bu tehditler, siber güvenliği ihlal etme potansiyeli taşıdığı için, geliştiricilerin söz konusu paketlerin kullanımlarını derhal durdurmaları ve yukarıda belirtilen adımları izlemeleri oldukça önemlidir. Güncel kalmak ve güvenlik açıklarından korunmak adına yazılımların sürekli izlenmesi gerekmektedir.

Yeni Yakınlaştırma Kusurları, Saldırganların Sadece Mesaj Göndererek Kurbanları Hacklemelerine İzin Verebilir
Lazarus Grubu Son Kampanyasında Chrome Sıfırıncı Gün’den Yararlanıyor
Yama Yönetiminde Sırada Ne Var: Otomasyon
Yazılım Tedarik Zincirinizi Güvenceye Almak İçin Pratik Rehber
Acil: 600’den Fazla FortiGate Cihazı 55 Ülkede Tehdit Altında!
ETİKETLENDİ:AcilAmaçlıBotelegeçiriyorKötüpaketleriPyPIsunucularınıTelegram
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale LG’nin 27 İnçlik Tandem OLED Oyun Monitörü Artık Daha Uygun Fiyatta
Sonraki Makale Daisy Sound’un İlk Kulaklıkları: Kalite ve Uygun Fiyat Bir Arada!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenClaw nihayet Android ve iOS’ta kullanıma sunuldu
Yapay Zeka
Meta, Yeni DDR5 Sunucularda Eski DDR4 Belleği Yeniden Kullanıyor
Donanım
Amazon Kimlik Hırsızlığı Mağdurlarına Yardım Etmediği İçin Ceza Aldı
Liste
Laravel 13 ve Livewire 4 için Laravel Livewire Tablolarını Forklama
Yazılım
Threads canlı sohbetlere yeni özellikler ekleyerek erişimini genişletiyor
Genel
Daisy Sound’un İlk Kulaklıkları: Kalite ve Uygun Fiyat Bir Arada!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?