Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Tuş Vuruşlarını Çalan ve Sosyal Hesapları Ele Geçiren PyPI Paketlerini Ortaya Çıkardı

teknomers
Son güncelleme: 24 Aralık 2024 21:10
teknomers
Paylaş
Paylaş


24 Aralık 2024Ravie LakshmananKötü Amaçlı Yazılım / Veri Sızıntısı

Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposuna yüklenen ve güvenliği ihlal edilmiş ana bilgisayarlardan hassas bilgileri sızdırma yetenekleriyle donatılmış iki kötü amaçlı paketi işaretledi. yeni bulgular Fortinet FortiGuard Laboratuvarlarından.

Adı geçen paketler zebo Ve kuyruklu yıldız kaydedicikaldırılmadan önce her biri 118 ve 164 kez indirildi. ClickPy istatistiklerine göre, çoğunluk bunlardan indirmeler Amerika Birleşik Devletleri, Çin, Rusya ve Hindistan’dan geldi.

Güvenlik araştırmacısı Jenna Wang, Zebo’nun “gözetim, veri sızdırma ve yetkisiz kontrol için tasarlanmış işlevlere sahip tipik bir kötü amaçlı yazılım örneği” olduğunu belirterek, kuyruklu yıldız kaydedicinin “aynı zamanda dinamik dosya manipülasyonu, web kancası enjeksiyonu, bilgi çalma gibi kötü niyetli davranış belirtileri gösterdiğini” ekledi. ve anti-[virtual machine] kontrol eder.”

İki paketten ilki olan zebo, HTTP istekleri üzerinden iletişim kurduğu komut ve kontrol (C2) sunucusunun URL’sini gizlemek için altıgen kodlu dizeler gibi gizleme tekniklerini kullanır.

Ayrıca, tuş vuruşlarını yakalamak için pynput kitaplığından yararlanmak ve bunları bir API kullanarak ücretsiz görüntü barındırma hizmeti ImgBB’ye yüklemeden önce her saat başı periyodik olarak ekran görüntüleri almak ve bunları yerel bir klasöre kaydetmek için ImageGrab’den yararlanmak da dahil olmak üzere verileri toplamak için bir dizi özellik içerir. anahtar C2 sunucusundan alındı.

Kötü amaçlı yazılım, hassas verileri dışarı çıkarmanın yanı sıra, Python kodunu başlatan bir toplu komut dosyası oluşturarak ve bunu Windows Başlangıç ​​klasörüne ekleyerek her yeniden başlatma sonrasında otomatik olarak yürütülmesini sağlayarak makinede kalıcılık sağlıyor.

Öte yandan Cometlogger, Discord, Steam, Instagram, X, TikTok, Reddit, Twitch, Spotify ve Roblox.

Ayrıca sistem meta verilerini, ağ ve Wi-Fi bilgilerini, çalışan işlemlerin bir listesini ve pano içeriğini toplama yeteneğine de sahiptir. Ayrıca, sanallaştırılmış ortamlarda çalışmayı önlemek için kontroller içerir ve sınırsız dosya erişimini sağlamak için web tarayıcısıyla ilgili işlemleri sonlandırır.

Wang, “Komut dosyası, görevleri eşzamansız olarak yürüterek verimliliği en üst düzeye çıkarıyor ve kısa sürede büyük miktarda veri çalıyor” dedi.

“Bazı özellikler meşru bir aracın parçası olsa da, şeffaflığın olmayışı ve şüpheli işlevsellik, yürütülmesini güvensiz hale getiriyor. Kodu çalıştırmadan önce daima inceleyin ve doğrulanmamış kaynaklardan gelen komut dosyalarıyla etkileşimde bulunmaktan kaçının.”



siber-2

Banliyölerde taksi şoförlerinin ne zaman telefonla konuştuklarını veya ne zaman sigara içtiklerini takip etmeye başladı.
OnePlus Ace 3V’nin Temel Teknik Özellikleri Tekrar Ortaya Çıktı, Snapdragon 7+ Gen 3 SoC Alacağı Öngörülüyor
Cisco, Splunk için 20 milyar dolarlık devralma teklifi yaptı
Trump Media ve Teknoloji Grubu, İngiltere Merkezli Hedge Fund’un Kısa Pozisyonunu Soruşturuyor
Hulu’da Aralık 2023’teki yenilikler: izlenecek tüm yeni programlar ve filmler
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiÇalanÇıkardıelefidye yazılımı kötü amaçlı yazılımgeçirenhack haberlerihacker haberlerihesaplarınasıl hacklenirortayaPaketleriniPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSosyalTusveri ihlalivuruşlarınıyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Bu yeni AMD Ryzen CPU, grafik kartı olmadan Nvidia RTX 4060’ı geride bırakıyor gibi görünüyor
Sonraki Makale Sony’nin CES 2025 basın toplantısı: Nasıl izlenir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?