Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı

teknomers
Son güncelleme: 24 Aralık 2024 21:10
teknomers
Paylaş
Paylaş


24 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Veri Sızıntısı

Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposuna yüklenen ve güvenliği ihlal edilmiş ana bilgisayarlardan hassas bilgileri sızdırma yetenekleriyle donatılmış iki kötü amaçlı paketi işaretledi. yeni bulgular Fortinet FortiGuard Laboratuvarlarından.

Adı geçen paketler zebo Ve kuyruklu yıldız kaydedicikaldırılmadan önce her biri 118 ve 164 kez indirildi. ClickPy istatistiklerine göre, çoğunluk bunlardan indirmeler Amerika Birleşik Devletleri, Çin, Rusya ve Hindistan’dan geldi.

Güvenlik araştırmacısı Jenna Wang, Zebo’nun “gözetim, veri sızdırma ve yetkisiz kontrol için tasarlanmış işlevlere sahip tipik bir kötü amaçlı yazılım örneği” olduğunu belirterek, kuyruklu yıldız kaydedicinin “aynı zamanda dinamik dosya manipülasyonu, web kancası enjeksiyonu, bilgi çalma gibi kötü niyetli davranış belirtileri gösterdiğini” ekledi. ve anti-[virtual machine] kontrol eder.”

İki paketten ilki olan zebo, HTTP istekleri üzerinden iletişim kurduğu komut ve kontrol (C2) sunucusunun URL’sini gizlemek için altıgen kodlu dizeler gibi gizleme tekniklerini kullanır.

Ayrıca, tuş vuruşlarını yakalamak için pynput kitaplığından yararlanmak ve bunları bir API kullanarak ücretsiz görüntü barındırma hizmeti ImgBB’ye yüklemeden önce her saat başı periyodik olarak ekran görüntüleri almak ve bunları yerel bir klasöre kaydetmek için ImageGrab’den yararlanmak da dahil olmak üzere verileri toplamak için bir dizi özellik içerir. anahtar C2 sunucusundan alındı.

Kötü amaçlı yazılım, hassas verileri dışarı çıkarmanın yanı sıra, Python kodunu başlatan bir toplu komut dosyası oluşturarak ve bunu Windows Başlangıç ​​klasörüne ekleyerek her yeniden başlatma sonrasında otomatik olarak yürütülmesini sağlayarak makinede kalıcılık sağlıyor.

Öte yandan Cometlogger, Discord, Steam, Instagram, X, TikTok, Reddit, Twitch, Spotify ve Roblox.

Ayrıca sistem meta verilerini, ağ ve Wi-Fi bilgilerini, çalışan işlemlerin bir listesini ve pano içeriğini toplama yeteneğine de sahiptir. Ayrıca, sanallaştırılmış ortamlarda çalışmayı önlemek için kontroller içerir ve sınırsız dosya erişimini sağlamak için web tarayıcısıyla ilgili işlemleri sonlandırır.

Wang, “Komut dosyası, görevleri eşzamansız olarak yürüterek verimliliği en üst düzeye çıkarıyor ve kısa sürede büyük miktarda veri çalıyor” dedi.

“Bazı özellikler meşru bir aracın parçası olsa da, şeffaflığın olmayışı ve şüpheli işlevsellik, yürütülmesini güvensiz hale getiriyor. Kodu çalıştırmadan önce daima inceleyin ve doğrulanmamış kaynaklardan gelen komut dosyalarıyla etkileşimde bulunmaktan kaçının.”



siber-2

Zelda: Krallığın Gözyaşları – Kuzey Lomei Labirenti ve Mabetleri Rehberi
Intel, Çin’de IPO Sertifikalı Özel Bilgisayarlarını Satmaya Başladı: Performans Artışı %10
AMD Ryzen 9 7945HX, Intel’in amiral gemisi 13. nesil HX serisi ile tepeden tırnağa duruyor
2022’de dört gözle beklenen uzay görevleri
Reklamlarda daha dikkatli
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇalanÇıkardıelefidye yazılımı kötü amaçlı yazılımgeçirenhack haberlerihacker haberlerihesaplarınasıl hacklenirortayaPaketleriniPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSosyalTusveri ihlalivuruşlarınıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yeni AMD Ryzen CPU, grafik kartı olmadan Nvidia RTX 4060’ı geride bırakıyor gibi görünüyor
Sonraki Makale Sony’nin CES 2025 basın toplantısı: Nasıl izlenir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2025’in En İyi 2 Slushi Makinesi ile Serin Yaz Anıları
Genel
GTA 6 ile Oyun Sektöründe Yeni Bir Dönem Başlıyor
Oyun
Acil: Aflac, Yan Kuruluşundaki Saldırı Sonrası Veri İhlalini Açıkladı
Siber Güvenlik
Razer Wolverine V3 kontrolcüde %46 indirim, sadece 64.99$!
Donanım
Minecraft Sunucuları Yasal Değil Mi? Oyun Dünyası Tartışıyor
Oyun
Acil! Basit Yardım CVE-2026-48558 İle TaskWeaver ve Djinn Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?