Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, W4SP Stealer ile Geliştiricileri Hedefleyen 29 Kötü Amaçlı PyPI Paketini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, W4SP Stealer ile Geliştiricileri Hedefleyen 29 Kötü Amaçlı PyPI Paketini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, W4SP Stealer ile Geliştiricileri Hedefleyen 29 Kötü Amaçlı PyPI Paketini Ortaya Çıkardı

teknomers
Son güncelleme: 5 Kasım 2022 12:50
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, Python programlama dilinin resmi üçüncü taraf yazılım deposu olan Python Paket Endeksi’nde (PyPI), geliştiricilerin makinelerine kötü amaçlı yazılım adı verilen bir kötü amaçlı yazılım bulaştırmayı amaçlayan 29 paket ortaya çıkardı. W4SP Hırsız.

Yazılım tedarik zinciri güvenlik şirketi Phylum, “Ana saldırı, 12 Ekim 2022 civarında başlamış gibi görünüyor ve 22 Ekim civarında yoğun bir çabaya yavaş yavaş güç katıyor.” söz konusu Bu hafta yayınlanan bir raporda.

Hatalı paketlerin listesi aşağıdaki gibidir: typeutil, typestring, sutiltype, duonet, fatnoob, strinfer, pydprotect, incrivelsim, twyne, pyptext, installpy, faq, colorwin, request-httpx, colorama, shaasigma, stringe, felpesviadinho, cypress, pystyte , pyslyte, pystyle, pyurllib, algoritmik, oiu, iao, curlapi, type-color ve pyhints.

Toplu olarak, paketler 5.700’den fazla kez indirildi, bazı kütüphaneler (örneğin, twyne ve colorama) şüphelenmeyen kullanıcıları kandırmak için yazım hatası yapmaya güveniyor.

Hileli modüller, kötü amaçlı bir kod ekleyerek mevcut meşru kitaplıkları yeniden amaçlar. ithalat beyanı Kötü amaçlı yazılımı uzak bir sunucudan alan bir Python kodu parçasını başlatmak için paketlerin “setup.py” komut dosyasında.

W4SP HırsızPython tabanlı açık kaynaklı bir trojan, ilgilenilen dosyaları, şifreleri, tarayıcı çerezlerini, sistem meta verilerini, Discord belirteçlerini ve MetaMask, Atomic ve Exodus kripto cüzdanlarından gelen verileri çalma yetenekleriyle birlikte gelir.

Bu, W4SP Stealer’ın PyPI deposunda görünüşte iyi huylu paketler yoluyla teslim edilmesi değil. Ağustos ayında Kaspersky açık kötü amaçlı yazılımı son bir yük olarak dağıttığı tespit edilen pyquest ve ultrarequests adlı iki kitaplık.

Bulgular devam ettiğini gösteriyor taciz nın-nin açık kaynak ekosistemler hassas bilgileri toplamak ve tedarik zinciri saldırılarına yol açmak için tasarlanmış kötü amaçlı paketleri yaymak.

Phylum, “Bu, kararlı bir saldırganın sürekli değişen taktikleriyle devam eden bir saldırı olduğundan, yakın gelecekte bunun gibi daha fazla kötü amaçlı yazılım göreceğimizden şüpheleniyoruz” dedi.



siber-2

Dying Light 2 Stay Human’ın İlk Cadılar Bayramı Etkinliği Zombileri Balkabağına Dönüştürüyor
MediaTek Dimensity 900 SoC ile Vivo Y100, Renk Değiştiren Tasarım Hindistan’da Piyasaya Sürüldü: Fiyat, Özellikler
Roscosmos, Buran uçuşunun 35. yıl dönümü için gizliliği kaldırılmış belgeleri yayınladı – yeniden kullanılabilir uzay aracı tek uçuşunu yaptı
Guilty Gear Strive, Baiken’i 31 Ocak’ta Bir Sonraki DLC Fighter Olarak Ekliyor
Bu Ultra Geniş LG Oyun Monitörü Sınırlı Bir Süre İçin Sadece 230 Dolardır
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıfidye yazılımıGeliştiricilerihack haberlerihacker haberleriHedefleyenileKötüNasıl heklenirortayaPaketiniPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStealerveri ihlaliW4SPyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telefonunuzun Parolalarını Geçiş Anahtarlarıyla Değiştirmeye Nasıl Başlanır?
Sonraki Makale Robinhood ve Coinbase neden kazançları bildirdikten sonra zemin kazandı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Rivian R2: Özellikler, Fiyat ve Ne Zaman Satışta?
Genel
Başarıya giden yolda debelenen “mucize” piller ve yatırım gerçeği
Donanım
Destiny 2’nin Son Güncellemesiyle Işığı Kutluyoruz
Oyun
Marshall’ın Stockwell Hoparlörü İki Kat Daha Uzun Süren Değiştirilebilir Pil ile Geldi
Liste
Acil: FROST Saldırısı ile Websitesi ve Uygulamaları İzleme Tehdidi
Siber Güvenlik
Amazon Ember Artline İncelemesi: Şık Sanat Televizyonunun Özellikleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?