Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: PyPI Paketleri ile ZiChatBot Zararlısı Windows ve Linux’ta Yayılıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: PyPI Paketleri ile ZiChatBot Zararlısı Windows ve Linux’ta Yayılıyor

Siber Güvenlik

Acil: PyPI Paketleri ile ZiChatBot Zararlısı Windows ve Linux’ta Yayılıyor

teknomers
Son güncelleme: 7 Mayıs 2026 13:08
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Kaspersky uzmanları tarafından keşfedilen bir dizi Python paketi, daha önce bilinmeyen bir kötü amaçlı yazılım olan ZiChatBot‘u stealth bir şekilde Windows ve Linux sistemlerine dağıtmak için tasarlandığı ortaya çıktı. Bu durum, yazılım tedarik zincirinin ne denli savunmasız olabileceğini göstermektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bu kötü amaçlı yazılımın dağıtımında kullanılan paketler arasında şu isimler bulunmaktadır:

  • uuid32-utils (1,479 indirme)
  • colorinal (614 indirme)
  • termncolor (387 indirme)

Tüm bu paketler, 16-22 Temmuz 2025 tarihleri arasında PyPI’ye yüklenmiştir. uuid32-utils ve colorinal benzer kötü amaçlı yükler kullanırken, termncolor masum bir görünüme sahiptir ve colorinal paketini bağımlılık olarak göstermektedir.

Windows sistemlerinde, yukarıdaki paketlerden herhangi biri yüklendiğinde, kötü amaçlı kod bir DLL dropper’ı (“terminate.dll”) çıkarır ve diske yazar. Kütüphane projeye import edildiğinde, DLL yüklenecek ve bu, ZiChatBot için bir dropper olarak görev yapacaktır. Ardından, Windows Kayıt Defteri’nde otomatik çalıştırma kaydı oluşturur ve kendisini ana sistemden siler.

Linux işletim sistemlerinde ise paylaşılan nesne dropper (“terminate.so”), kötü amaçlı yazılımı “/tmp/obsHub/obs-check-update” yoluna bırakır ve bir crontab kaydı oluşturur. Hangi işletim sisteminde çalışırsa çalışsın, ZiChatBot, C2 sunucusundan aldığı shell kodunu yürütmek üzere tasarlanmıştır. Komut çalıştırıldıktan sonra, yazılım başarılı olduğunu belirtmek için bir kalp emojisi gönderir.

Etkilenen Sistemler

Tespit edilen bu saldırının arkasında kimin olduğu henüz netlik kazanmış değil. Ancak Kaspersky, dropper’ın, Vietnam merkezli bir hacker grubu olan OceanLotus’un (aka APT32) kullandığı bir başka dropper ile %64 benzerlik gösterdiğini belirtiyor.

Geçtiğimiz 2024 yılının sonlarına doğru, tehdit aktörleri Çin siber güvenlik topluluğunu hedef alarak Visual Studio Code projelerini zehirleyip, Cobalt Strike eklentileri gibi göstererek trojan dağıttıkları gözlemlenmiştir. Analizler, bu kötü amaçlı yazılımın Notion not alma hizmetini C2 olarak kullandığını ortaya koymaktadır.

Çözüm ve Korunma

Etkili bir koruma için aşağıdaki önlemleri almanız önerilmektedir:

  • Python paket yöneticinizi güncel tutun ve güvenilir kaynaklardan paketler indirin.
  • Potansiyel olarak zararlı paketleri dikkatle inceleyin.
  • Güvenlik yazılımlarınızı güncel tutun ve mevcut güvenlik politikalarını gözden geçirin.
  • Otomatik çalıştırma kayıtlarını takip edin ve gerekirse devre dışı bırakın.

Sonuç

Kötü amaçlı yazılım saldırılarının önüne geçmek için sistemlerinizi düzenli olarak güncelleyin ve güvenlik önlemlerini sıkı tutun. Python paket kaynaklarını dikkatle değerlendirin ve gerekirse bilinmeyen paketlerden kaçının. Sadece güvenilir kaynaklardan indirme yaparak, olası bir zarara karşı kendinizi koruyun.

Check Point Research, Son İki Yılda Küresel Siber Saldırılarda En Yüksek Artışın Görüldüğünü Bildirdi
Semron çip transistörlerini ‘memkapasitörler’ ile değiştirmek istiyor
Kuzey Kore Dış Ticaret Bankası Temsilcisi Kripto Aklama Komplolarıyla Suçlandı
Kripto Para Birimi Madenciliği için Apache NiFi Örneklerini Hedefleyen Siber Suçlular
DragonForce Malaysia LPE Exploit’i Yayınladı, Fidye Yazılımını Tehdit Ediyor
ETİKETLENDİ:AcilileLinuxtapaketleriPyPIWindowsyayılıyorzararlısıZiChatBot
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite’ta Unutulmaz TV Dizi Anneleri Geliyor
Sonraki Makale Trump Suikast Girişimlerinin Stajlı Olduğuna Dair Kanıt Yok!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
Savaş Alanında Hayatta Kalan Kuşlar: Optik Lif Yuvaları
Donanım
Yeni Ark Yapım Aracı ile Mod Oluşturma Artık Herkesin Erişiminde
Oyun
Zamanı Değerlendirmek İçin İhtiyacınız Olan Eğlenceler
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?