Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Başka bir PyPl paketinin yalnızca bir kötü amaçlı yazılım yükü olduğu bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Başka bir PyPl paketinin yalnızca bir kötü amaçlı yazılım yükü olduğu bulundu

Genelİşletim Sistemleri

Başka bir PyPl paketinin yalnızca bir kötü amaçlı yazılım yükü olduğu bulundu

teknomers
Son güncelleme: 7 Mart 2023 05:05
teknomers
Paylaş
Paylaş

Güvenlik araştırmacıları başka bir kötü amaçlı yazılım daha keşfetti (yeni sekmede açılır) Amacı, insanların hassas verilerini çalmak ve kimliği doğrulanmamış kullanıcıların güvenliği ihlal edilmiş uç noktaya erişmesine izin vermek olan PyPI paketi.

“Colorfool” adlı paketin açıkça kötü niyetli olduğunu söylediler. Tek görevi internetten başka bir dosya indirip çalıştırmak ve aynı zamanda cihazın kullanıcısından gizli kalmasını sağlamak olan “şüpheli derecede büyük” bir Python dosyasına sahipti.

Raporda, “Bu nedenle, işlev hemen şüpheli ve muhtemelen kötü niyetli göründü” diyor.

“Ödünç alma” kodu

Daha da kötüsü, bu dosyayla ilgili tek şüpheli şey bu değildi. Paketin yükü indirmesi gereken URL, başka bir tehlike işareti olan sabit kodlanmıştır.

Python betiği – code.py – keylogging ve çerez hırsızlığı gibi bilgi çalma işlevleri taşıyordu. Ayrıca şifreleri çalabiliyor, uygulamaları kapatabiliyor, ekran görüntülerini kapabiliyor, kripto cüzdan verilerini çalabiliyor ve hatta cihazın web kamerasını kullanabiliyordu.

Bu paketi, güvenlik araştırmacılarının neredeyse her gün keşfettiği diğer tüm kötü amaçlı PyPI paketlerinden farklı kılan, Frankenstein benzeri doğasıdır. Araştırmacıların öne sürdüğüne göre kod, bazen mantığa, kodun akışına veya başka herhangi bir şeye bakılmaksızın, diğer insanların çalışmalarının bazı bölümlerinden bir araya getirildi. Sanki yazar, kodun bazı kısımlarını basitçe kopyalayıp yapıştırmış gibi, genellikle fazla kodu orada öylece bırakıyor.

Araştırmacılar, “Bariz kötü niyetli kodun yanı sıra gizleme kombinasyonu, tüm kodun tek bir varlık tarafından geliştirilme olasılığının düşük olduğunu gösteriyor” dedi. “Son geliştiricinin çoğunlukla başkalarının kodunu kopyalayıp yapıştırarak eklemesi mümkündür.”

Aslında kod, belirli bir amaca hizmet ediyor gibi görünmeyen “Yılan” oyununu bile taşır.

Araştırmacılar için bu, tehdit aktörlerinin diğer tehdit aktörlerinden kolayca kod alıp işlerine yerleştirebildiği “siber suçun demokratikleşmesi” için mükemmel bir örnek.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

iPhone 14, bu yayın günü etkinleştirme hatalarından etkilendi – nasıl düzeltilir?
Blood Moon Rising: Çarpıcı toplam ay tutulmasını kaçırmayın
Geleceğin uzay giysisi: Astronotları ay tozundan koruyan elektrostatik kumaş
Aynı denetleyici ve kulaklıkla “kamuflaj” PlayStation 5’i sundu Pulse 3D
Percy Jackson’ın Hades Oyuncusu Geçen Yılın Eleştirmenlerden Beğeni Alan Savaş Dramasında Hüzünlü Bir Buluşma Yaratıyor
ETİKETLENDİ:AmaçlıbaşkaBirBulunduKötüolduğupaketininPyPlYalnızcaYazılımyükü
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Açık Deniz Anlaşması Okyanus Anlaşması Hakkında Bilmeniz Gerekenler
Sonraki Makale Microsoft’un en yeni AI CoPilot’u, iş e-postalarının ardındaki ses olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
Kritik: AI Kimlik Avı ile SOC Aşırı Yüklenmesini Azaltma Yolları
Siber Güvenlik
WebSocket Olmadan Bildirimler: Uygulama İçi Merkez ve Paylaşımlı Hosting Üzerinde Yayınlar
Yazılım
Anne Influencer’lar: AI, Erkeklerden Daha İyi ‘Eş Ebeveyn’ Mi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?