Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, PyPI Python Paketlerinde Gizlenmiş Kötü Amaçlı Kodu Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, PyPI Python Paketlerinde Gizlenmiş Kötü Amaçlı Kodu Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, PyPI Python Paketlerinde Gizlenmiş Kötü Amaçlı Kodu Ortaya Çıkardı

teknomers
Son güncelleme: 10 Şubat 2023 21:42
teknomers
Paylaş
Paylaş


10 Şubat 2023Ravie LakshmananTedarik Zinciri / Yazılım Güvenliği

Python Paket Dizininde dört farklı hileli paket (PyPI), kötü amaçlı yazılım bırakma, netstat yardımcı programını silme ve SSH yetkili_anahtarları dosyasını değiştirme dahil olmak üzere bir dizi kötü amaçlı eylem gerçekleştirdiği bulunmuştur.

Söz konusu paketler uygun, ürpertici2, üstlerVe tkint3rs, kaldırılmadan önce hepsi toplu olarak yaklaşık 450 kez indirildi. Aptx, Qualcomm’un kimliğine bürünme girişimidir. son derece popüler ses codec’i aynı adlı httops ve tkint3rs, sırasıyla https ve tkinter’ın yazım hatalarıdır.

Güvenlik araştırmacısı ve gazeteci Axe Sharma, “Bu paketlerin çoğu, kasıtlı olarak insanların kafasını karıştırmak için iyi düşünülmüş isimler içeriyordu.” söz konusu.

Kurulum komut dosyasına enjekte edilen kötü amaçlı kodun analizi, gizlenmiş bir kodun varlığını ortaya çıkarır. Meterpreter verisi bu “kılığına girmişbip“Python için yasal bir paket yükleyici” ve virüslü ana bilgisayara kabuk erişimi elde etmek için kullanılabilir.

kaldırmak için atılan adımlar da vardır. netstat ağ yapılandırmasını ve etkinliğini izlemenin yanı sıra .ssh/yetkili_keys dosyası uzaktan erişim için bir SSH arka kapısı kurmak.

Sharma, “Şimdi bu, açık kaynak ekosistemine başarılı bir şekilde giren zararlı kötü amaçlı yazılımların şık ama gerçek dünyadan bir örneği.” dedi.

Python Paket Dizini

Ancak Fortinet FortiGuard Labs, yazılım depolarına sızan kötü amaçlı yazılımın yinelenen bir tehdit olduğuna dair bir işaret olarak beş farklı paket ortaya çıkardı: web3-temel, 3m-promo-gen-api, ai-çözücü-gen, hypixel-madeni paralar, httpxrequesterv2Ve httpxistek sahibi – bunlar tasarlanmış ile hasat et ve dışarı sızdır hassas bilgi.

Açıklamalar, ReversingLabs’in, geliştiricileri indirmeleri için kandırmak üzere yasal abquery paketi kılığına girmek üzere tasarlanmış aabquerys adlı kötü niyetli bir npm modülüne ışık tutmasıyla geldi.

Gizlenmiş JavaScript kodu, kendi adına, bir Avast proxy ikili dosyası (wsc_proxy.exe) savunmasız olduğu bilinen DLL yandan yükleme saldırılar.

Python Paket Dizini

Bu, tehdit aktörünün bir komut ve kontrol (C2) sunucusundan üçüncü aşama bir bileşen olan Demon.bin’i getirmek üzere tasarlanmış kötü amaçlı bir kitaplığı çalıştırmasını sağlar.

“Demon.bin, adlı bir açık kaynak, kullanım sonrası, komut ve kontrol çerçevesi kullanılarak oluşturulan tipik RAT (uzaktan erişim truva atı) işlevlerine sahip kötü niyetli bir aracıdır. Tahribat,” ReversingLabs araştırmacısı Lucija Valentić söz konusu.

Ayrıca, aabquerys’in yazarının, aabquerys’in erken yinelemeleri olduğundan şüphelenilen aabquery ve nvm_jquery adlı diğer iki paketin birden çok sürümünü yayınladığı söyleniyor.

Havoc, kötü amaçlı yazılım kampanyalarında Manjusaka, Covenant, Merlin ve Empire gibi özel paketlerden yararlanan suçlu aktörlerle birlikte, vahşi ortamda tespit edilen tek C2 istismar çerçevesi değildir.

Bulgular ayrıca büyümenin altını çiziyor risk ile ilgili hain paketler yazılım tedarik zinciri üzerinde ciddi bir etkisi olabilecek npm ve PyPi gibi açık kaynak havuzlarında gizleniyor.



siber-2

Rusya’da düşük tüketimli ve 1120 km güç rezervli ekonomik crossover Changan Shenlan S7’yi satmaya başladılar.
Google CEO’su Sundar Pichai, Çin’in yapay zekaya liderlik edeceğine ve ABD’nin Çinli şirketlerle çalışması gerektiğine inanıyor
Bir sonraki Resident Evil remake bu yıl hayranlardan geliyor
Apple sizi Vision Pro’yu satın almaya ikna edecek yeni bir yol hazırlıyor
Elden Ring Nightreign’ı ağır bir indirimle alabilirsiniz, henüz çıkmadan önce
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıfidye yazılımı kötü amaçlı yazılımGizlenmişhack haberlerihacker haberleriKoduKötüNasıl heklenirortayapaketlerindePyPIPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Windows 11, bloatware olmadan RGB aydınlatmayı kontrol etmenize izin verecek ve ben daha mutlu olamazdım
Sonraki Makale Oppo Find N2 Flip, 15 Şubat’ta uluslararası olarak piyasaya sürülecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?