Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Geliştirici Sistemlerine Kötü Amaçlı Yazılım Yayan 3 PyPI Paketini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Geliştirici Sistemlerine Kötü Amaçlı Yazılım Yayan 3 PyPI Paketini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Geliştirici Sistemlerine Kötü Amaçlı Yazılım Yayan 3 PyPI Paketini Ortaya Çıkardı

teknomers
Son güncelleme: 17 Ocak 2023 10:16
teknomers
Paylaş
Paylaş


17 Ocak 2023Ravie LakshmananYazılım Güvenliği / Tedarik Zinciri

Adına göre bir tehdit aktörü Lolip0p güvenliği ihlal edilmiş geliştirici sistemlerine kötü amaçlı yazılım bırakmak için tasarlanmış üç hileli paketi Python Paket Dizini (PyPI) deposuna yükledi.

Paketler – adlı renkler lib (sürüm 4.6.11 ve 4.6.12), httpslib (sürüm 4.6.9 ve 4.6.11) ve libhttps (sürüm 4.6.12) – yazar tarafından 7 Ocak 2023 ile 12 Ocak 2023 arasında. O zamandan beri PyPI’den çekildiler, ancak toplamda 550’den fazla kez indirilmeden önce değil.

Modüller, PowerShell’i çağırmak ve kötü amaçlı bir ikili (” “Oxzy.exe“) Dropbox, Fortinet’te barındırılıyor ifşa geçen hafta yayınlanan bir raporda.

Yürütülebilir dosya bir kez çalıştırıldığında, bir sonraki aşamanın, yine adında bir ikili dosyanın alınmasını tetikler. güncelleme.exeWindows geçici klasöründe (“%USER%AppDataLocalTemp”) çalışır.

update.exe, VirusTotal’daki virüsten koruma satıcıları tarafından, biri Microsoft tarafından tespit edilen ek ikili dosyaları da bırakabilen bir bilgi hırsızı olarak işaretlenmiştir. Wacatac.

Windows yapımcısı tarif eder truva atını, “kötü niyetli bir bilgisayar korsanının PC’nizde tercih ettiği bir dizi eylemi gerçekleştirebilen” bir tehdit olarak; fidye yazılımı ve diğer yükler.

Fortinet FortiGuard Labs araştırmacısı Jin Lee, “Yazar ayrıca ikna edici bir proje açıklaması ekleyerek her paketi meşru ve temiz olarak konumlandırıyor” dedi. “Ancak, bu paketler kötü amaçlı bir ikili yürütülebilir dosyayı indirip çalıştırıyor.”

İfşaat, Fortinet’in diğer iki haydut paketi ortaya çıkarmasından haftalar sonra geldi. gölgelendirici ve aioconsol hassas kişisel bilgileri toplamak ve sızdırmak için benzer yetenekler barındıran.

Bulgular bir kez daha popüler açık kaynak paket havuzlarında kaydedilen kötü amaçlı faaliyetlerin sürekli akışını gösteriyor; burada tehdit aktörleri, bulaşmaların erişimini artırmak ve genişletmek için lekeli kod yerleştirmek için güven ilişkilerinden yararlanıyor.

Kullanıcıların, tedarik zinciri saldırılarının tuzağına düşmekten kaçınmak için güvenilmeyen yazarların paketlerini indirirken ve çalıştırırken dikkatli olmaları önerilir.



siber-2

DiBiMT araştırmasına göre Yandex Tercüman, İngilizce’den Rusça’ya çeviri konusunda en iyisidir
Microsoft sessizce Windows 11’in bir sonraki büyük güncellemesinin gelmek üzere olabileceğini açıkladı
Tüm Hulklar Marvel Strike Force’a Geliyor
Yepyeni Geely Coolray 2023 ön siparişe açıldı. Çin’de çok cazip fiyatlar belirlendi
Trump’un Federal Yakıt Vergisi İptali Fiyatları Düşürmeyecek mi?
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıfidye yazılımı kötü amaçlı yazılımGeliştiricihack haberlerihacker haberleriKötüNasıl heklenirortayaPaketiniPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineveri ihlaliyayanYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Çin’den ayrılıyor mu? Birkaç yıl içinde tüm iPhone’ların yarısı Hindistan’da üretilecek
Sonraki Makale Perakende: Süpermarketlerde “uçtan buluta” nasıl hakim oluyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
App Store Abonelik Paketleri Yakında Geliyor
Liste
shadcn/ui ile yapılmış bir CMS var mı? Evet — UnfoldCMS
Yazılım
Acil: ServiceNow Güvenlik Olayı, Müşteri Verilerini Tehlikeye Attı
Siber Güvenlik
Akdeniz’de Milyonlarca Yıldır Var olan Kılıçbalığı Neden Bu Kadar Nadir Görülüyor?
Genel
Claude Fable 5: Bugün Erişilebilen Mythos’un Yeni Versiyonu
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?