Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, W4SP Stealer ile Geliştiricileri Hedefleyen 29 Kötü Amaçlı PyPI Paketini Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, W4SP Stealer ile Geliştiricileri Hedefleyen 29 Kötü Amaçlı PyPI Paketini Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, W4SP Stealer ile Geliştiricileri Hedefleyen 29 Kötü Amaçlı PyPI Paketini Ortaya Çıkardı

teknomers
Son güncelleme: 5 Kasım 2022 12:50
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, Python programlama dilinin resmi üçüncü taraf yazılım deposu olan Python Paket Endeksi’nde (PyPI), geliştiricilerin makinelerine kötü amaçlı yazılım adı verilen bir kötü amaçlı yazılım bulaştırmayı amaçlayan 29 paket ortaya çıkardı. W4SP Hırsız.

Yazılım tedarik zinciri güvenlik şirketi Phylum, “Ana saldırı, 12 Ekim 2022 civarında başlamış gibi görünüyor ve 22 Ekim civarında yoğun bir çabaya yavaş yavaş güç katıyor.” söz konusu Bu hafta yayınlanan bir raporda.

Hatalı paketlerin listesi aşağıdaki gibidir: typeutil, typestring, sutiltype, duonet, fatnoob, strinfer, pydprotect, incrivelsim, twyne, pyptext, installpy, faq, colorwin, request-httpx, colorama, shaasigma, stringe, felpesviadinho, cypress, pystyte , pyslyte, pystyle, pyurllib, algoritmik, oiu, iao, curlapi, type-color ve pyhints.

Toplu olarak, paketler 5.700’den fazla kez indirildi, bazı kütüphaneler (örneğin, twyne ve colorama) şüphelenmeyen kullanıcıları kandırmak için yazım hatası yapmaya güveniyor.

Hileli modüller, kötü amaçlı bir kod ekleyerek mevcut meşru kitaplıkları yeniden amaçlar. ithalat beyanı Kötü amaçlı yazılımı uzak bir sunucudan alan bir Python kodu parçasını başlatmak için paketlerin “setup.py” komut dosyasında.

W4SP HırsızPython tabanlı açık kaynaklı bir trojan, ilgilenilen dosyaları, şifreleri, tarayıcı çerezlerini, sistem meta verilerini, Discord belirteçlerini ve MetaMask, Atomic ve Exodus kripto cüzdanlarından gelen verileri çalma yetenekleriyle birlikte gelir.

Bu, W4SP Stealer’ın PyPI deposunda görünüşte iyi huylu paketler yoluyla teslim edilmesi değil. Ağustos ayında Kaspersky açık kötü amaçlı yazılımı son bir yük olarak dağıttığı tespit edilen pyquest ve ultrarequests adlı iki kitaplık.

Bulgular devam ettiğini gösteriyor taciz nın-nin açık kaynak ekosistemler hassas bilgileri toplamak ve tedarik zinciri saldırılarına yol açmak için tasarlanmış kötü amaçlı paketleri yaymak.

Phylum, “Bu, kararlı bir saldırganın sürekli değişen taktikleriyle devam eden bir saldırı olduğundan, yakın gelecekte bunun gibi daha fazla kötü amaçlı yazılım göreceğimizden şüpheleniyoruz” dedi.



siber-2

Siber Sigortanın Geleceği
EA Tarafından Yayınlanan UFC 4 Tuner Güncellemesi; Takım Öncelikleri “Geleceğin EA Sports UFC Unvanlarına” Kaydırıyor
Gelecekteki Valve Oyunları Steam Destesinin Bir Veri Madeni Yoluyla Sızdı
Mozilla kripto para bağışlarını askıya aldı
TCL 30 Serisi Akıllı Telefonlar Yeni Uygun Fiyatlı Modellere Sahiptir
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇıkardıfidye yazılımıGeliştiricilerihack haberlerihacker haberleriHedefleyenileKötüNasıl heklenirortayaPaketiniPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarStealerveri ihlaliW4SPyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telefonunuzun Parolalarını Geçiş Anahtarlarıyla Değiştirmeye Nasıl Başlanır?
Sonraki Makale Robinhood ve Coinbase neden kazançları bildirdikten sonra zemin kazandı?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
San Francisco’yu Ele Geçiren Google Otobüslerinin Gizli Hikayesi
Genel
App Store’a Abonelik Stili Paketler Geliyor!
Genel
Square Enix Yeni Kingdom Hearts 4 ile Geri Dönüyor
Liste
SpaceX, 11 milyon ft² Gigasat fabrikasını tanıttı, uzay AI’sı hedefi 1 GW/yıl
Donanım
Fortnite’ın Efsanevi Simpsons Haritası Yeniden Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?