Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Kötü Amaçlı Kod Kullanarak Kripto Cüzdanlarını Hedefleyen Python Paketini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Kötü Amaçlı Kod Kullanarak Kripto Cüzdanlarını Hedefleyen Python Paketini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Kötü Amaçlı Kod Kullanarak Kripto Cüzdanlarını Hedefleyen Python Paketini Ortaya Çıkardı

teknomers
Son güncelleme: 31 Ekim 2024 09:44
teknomers
Paylaş
Paylaş


30 Eki 2024Ravie LakshmananSiber Suç / Kripto Para Birimi

Siber güvenlik araştırmacıları, kripto para birimi ticaret aracı gibi görünen, ancak hassas verileri çalmak ve kurbanların kripto cüzdanlarındaki varlıkları boşaltmak için tasarlanmış işlevsellik barındıran yeni bir kötü amaçlı Python paketi keşfetti.

“CryptoAITools” adlı paketin hem Python Paket Dizini (PyPI) hem de sahte GitHub depoları aracılığıyla dağıtıldığı söyleniyor. Oldu indirildi PyPI’de kaldırılmadan önce 1.300’den fazla kez.

Checkmarx, “Kötü amaçlı yazılım kurulum sırasında otomatik olarak etkinleşiyor ve hem Windows hem de macOS işletim sistemlerini hedefliyor” söz konusu The Hacker News ile paylaşılan yeni bir raporda. “Kötü amaçlı yazılım arka planda kötü amaçlı ac4vi4es işlemlerini gerçekleştirirken, vic4ms’in dikkatini dağıtmak için yanıltıcı bir grafik kullanıcı arayüzü (GUI) kullanıldı.”

Paket, kötü amaçlı yazılımın uygun sürümünü çalıştırmak için ilk önce hedef sistemin Windows mu yoksa macOS mi olduğunu belirleyen “__init__.py” dosyasına enjekte edilen kod aracılığıyla, kurulumdan hemen sonra kötü niyetli davranışı açığa çıkarmak üzere tasarlandı.

Kodun içinde, ek yüklerin indirilmesinden ve yürütülmesinden sorumlu olan ve böylece çok aşamalı bir enfeksiyon sürecini başlatan bir yardımcı işlevsellik bulunmaktadır.

Özellikle, veriler sahte bir web sitesinden indirilmektedir (“paralar[.]uygulama“), bir kripto para birimi ticaret botu hizmetinin reklamını yapan, ancak aslında bir geliştiricinin doğrudan bir web tarayıcısı üzerinden bu alana gitmeye karar vermesi durumunda alana bir meşruiyet cilası verme girişimidir.

Bu yaklaşım, yalnızca tehdit aktörünün tespitten kaçmasına yardımcı olmakla kalmıyor, aynı zamanda yasal görünen web sitesinde barındırılan yükleri değiştirerek kötü amaçlı yazılımın yeteneklerini diledikleri gibi genişletmelerine de olanak tanıyor.

Bulaşma sürecinin dikkate değer bir yönü, kötü amaçlı yazılım gizlice sistemlerden hassas verileri toplarken, sahte kurulum süreci aracılığıyla kurbanların dikkatini dağıtmaya yarayan bir GUI bileşeninin dahil edilmesidir.

Python Paketi

Checkmarx, “CryptoAITools kötü amaçlı yazılımı, virüslü sistemdeki çok çeşitli hassas bilgileri hedef alarak kapsamlı bir veri hırsızlığı operasyonu yürütüyor” dedi. “Birincil amaç, saldırganın kripto para birimi varlıklarını çalmasına yardımcı olabilecek her türlü veriyi toplamaktır.”

Buna, kripto para cüzdanlarından (Bitcoin, Ethereum, Exodus, Atomic, Electrum vb.), kayıtlı şifrelerden, çerezlerden, tarama geçmişinden, kripto para birimi uzantılarından, SSH anahtarlarından, İndirilenler, Belgeler, kripto para birimlerine referans veren Masaüstü dizinlerinde saklanan dosyalar, şifreler, şifreler, ve finansal bilgiler ve Telegram.

Hırsız, Apple macOS makinelerinde Apple Notes ve Stickies uygulamalarından veri toplama adımını da atıyor. Toplanan bilgiler sonuçta gofile’a yüklenir.[.]io dosya aktarım hizmeti, ardından yerel kopya silinir.

Checkmarx, tehdit aktörünün aynı hırsız kötü amaçlı yazılımını adlı bir GitHub deposu aracılığıyla dağıttığını da keşfettiğini söyledi. Meme Token Avcısı Bot “Solana ağındaki tüm meme tokenlerini listeleyen ve güvenli kabul edildiklerinde gerçek zamanlı ticaret gerçekleştiren, yapay zeka destekli bir ticaret botu” olduğunu iddia ediyor.

Bu, kampanyanın aynı zamanda kodu doğrudan GitHub’dan kopyalayıp çalıştırmayı tercih eden kripto para birimi kullanıcılarını da hedef aldığını gösteriyor. Yazım itibarıyla hala aktif olan depo, bir kez çatallandı ve 10 kez yıldızlandı.

Operatörler tarafından ayrıca yukarıda belirtilen GitHub deposunu tanıtan, aylık abonelikler ve teknik destek sunan bir Telegram kanalı da yönetilmektedir.

Checkmarx, “Bu çok platformlu yaklaşım, saldırganın geniş bir ağ oluşturmasına ve potansiyel olarak bir platform konusunda ihtiyatlı olup diğerine güvenen kurbanlara ulaşmasını sağlıyor” dedi.

“CryptoAITools kötü amaçlı yazılım kampanyasının kurbanlar ve daha geniş kripto para birimi topluluğu için ciddi sonuçları var. Kötü amaçlı ‘Meme-Token-Hunter-Bot’ deposunu yıldızlayan veya çatallayan kullanıcılar potansiyel kurbanlardır ve saldırının erişim alanını önemli ölçüde genişletir.”



siber-2

Destiny 2 Xur Konumu Bugün 16 Eylül 2022 (Ve Xur Ne Satıyor)
Nvidia RTX 3050 canlı blog — şimdi stok alabileceğiniz yer
Bu tek şey beni Windows 11’den macOS’a atlayabilir
Rus bilgisayar korsanları İtalya’ya saldırı tehdidinde bulundu: “Onarılamaz hasar”
Intel Temettüleri Kesti ve 2025’e Kadar Gerçekten Yeni Masaüstü İşlemci Çıkarmayacağını Kabul Etti
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇıkardıCüzdanlarınıfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenKodKötüKriptoKullanaraknasıl hacklenirortayaPaketiniPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale M2 ve M3 Çipli MacBook Air Artık 16 GB RAM ile Başlıyor
Sonraki Makale 500 Amazon çalışanının AWS CEO’sundan ofise dönüş politikasını tersine çevirmesini istediği bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?