Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Görüntü Dosyasının Arkasındaki Kötü Amaçlı Kodu Gizleyen PyPI Paketini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Görüntü Dosyasının Arkasındaki Kötü Amaçlı Kodu Gizleyen PyPI Paketini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Görüntü Dosyasının Arkasındaki Kötü Amaçlı Kodu Gizleyen PyPI Paketini Ortaya Çıkardı

teknomers
Son güncelleme: 12 Kasım 2022 23:24
teknomers
Paylaş
Paylaş


Python Paket Dizini’nde (PyPI) keşfedilen kötü amaçlı bir paket, görüntü dosyalarındaki kötü amaçlı kodu gizlemek için bir steganografik hile kullanılarak bulundu.

Söz konusu paket, “apicolorİsrail siber güvenlik firmasına göre,” 31 Ekim 2022’de Python üçüncü taraf deposuna yüklendi ve “REST API için Çekirdek lib” olarak tanımlandı. Kontrol Noktası. O zamandan beri aşağı çekilmiş.

Apicolor, son zamanlarda tespit edilen diğer hileli paketler gibi, bağımlılıkları gibi paketle ilişkili meta verileri belirtmek için kullanılan kurulum komut dosyasında kötü niyetli davranışını barındırır.

Bu, “judyb” adlı ikinci bir paketin yanı sıra bir görüntü paylaşım hizmeti olan Imgur’da barındırılan, görünüşte zararsız bir PNG dosyası (“8F4D2uF.png”) biçimini alır.

Kötü Amaçlı PyPI Paketi

“Judyb kodunun bir steganografi modülü olduğu ortaya çıktı, sorumlu [for] resimlerin içindeki gizli mesajları gizlemek ve ortaya çıkarmak,” diye açıkladı Check Point.

Saldırı zinciri, indirilen görüntünün içine gömülü gizlenmiş Python kodunu çıkarmak için judyb paketinin kullanılmasını gerektirir; bu kod çözüldüğünde, uzak bir sunucudan kötü amaçlı bir ikili dosyayı almak ve yürütmek için tasarlanmıştır.

Gelişme, tehdit aktörlerinin tedarik zinciri saldırılarını başlatmak için üçüncü taraf yazılımlarla ilişkili güvenden yararlanmak için açık kaynak ekosistemine giderek daha fazla odaklandığı süregelen bir eğilimin parçası.

Daha da rahatsız edici bir şekilde, bu tür kötü niyetli kitaplıklar diğer açık kaynak projelerine dahil edilebilir ve GitHub’da yayınlanarak saldırıların kapsamını ve ölçeğini etkin bir şekilde genişletebilir.

Şirket, “Bu bulgular, PyPI üzerindeki şaşırtma tekniklerinin geliştiğini kanıtlayan bir tehdit aktörünün dikkatli planlamasını ve düşüncesini yansıtıyor” dedi.



siber-2

Bu Mario Kart tarzı battle royale oyununu artık Steam’de ücretsiz oynayabilirsiniz
NASA’nın Meraklısı Mars Rover, Şafaktan Akşama Kadar Bir Mars Gününü Yakaladı
Daha güçlü frenler, daha keskin direksiyon, 271 bg. ve yalnızca “mekanik”, yalnızca sert. Subaru WRX TR 2024 tanıtıldı
Starfield’ın Sam Coe oyuncusu kendisini biseksüel olarak canlandırdığını söyledi
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarArkasındakibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıdosyasınınfidye yazılımıGizleyenGörüntühack haberlerihacker haberleriKoduKötüNasıl heklenirortayaPaketiniPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Call of Duty Modern Warfare II Oyun Boyutunu Küçültecek 1.09 Güncellemesi
Sonraki Makale House of the Dragon Game of Thrones’un mirasını nasıl kurtardı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Strateji Oyunlarını Yenileyecek Company of Heroes Definitive Edition
Oyun
Acil! IKEv1’deki Kritik Check Point VPN Açığıyla Şifreler Aşıldı
Siber Güvenlik
Bağımlılığı silerek bir destek masası oluşturdum.
Yazılım
WhatsApp NSO Grubu ile bağlantılı yeni casus yazılım saldırılarını tespit etti
Genel
Eero Pro 6E Router’lar 2026’nın En Düşük Fiyatında!
Liste
Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?