Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgi çalan yeni bir Python kötü amaçlı yazılımı, fark edilmemek için Unicode kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgi çalan yeni bir Python kötü amaçlı yazılımı, fark edilmemek için Unicode kullanıyor

Genelİşletim Sistemleri

Bilgi çalan yeni bir Python kötü amaçlı yazılımı, fark edilmemek için Unicode kullanıyor

teknomers
Son güncelleme: 25 Mart 2023 18:49
teknomers
Paylaş
Paylaş

Phylum’dan siber güvenlik araştırmacıları, gizlemek için Unicode kullanan bir PyPI paketinde yeni bir kötü amaçlı yazılım biçimi buldular.

Unicode, farklı diller ve komut dosyaları için kullanılan, 100.000’den fazla karakteri kapsayan ve amacı karakterlerin elektronik ve dijital cihazlarda görüntülenme şeklini basitleştirmek ve düzene sokmak olan küresel bir kodlama standardıdır. Unicode ile her harf, rakam ve sembol, kullanılan program veya platformdan bağımsız olarak aynı kalan benzersiz bir sayısal değer elde eder.

Kötü amaçlı yazılımın adı “onyxproxy”, geliştirici oturum açma kimlik bilgilerini ve kimlik doğrulama belirteçlerini arayan bir bilgi hırsızıdır. Kapatılmadan önce bir hafta boyunca PyPI’da mevcuttu ve bu süre zarfında 183 indirme almayı başardı, bu da 183’e kadar farklı geliştiricinin kimlik bilgileri ve kimlik hırsızlığı riski altında olduğu anlamına geliyor.

Görünürde saklanmak

Kötü amaçlı yazılım, araştırmacılara göre Unicode karakterlerin bir kombinasyonunu kullanan “binlerce” şüpheli kod dizisine sahip “setup.py” adlı bir paket taşıyor.

Yüzeyden bakıldığında karakterler normal ve iyi huylu görünüyor – ancak insan gözünün gördüğü ile programın gördüğü çok farklı iki şey.

Onyxproxy’de üç kritik tanımlayıcı vardır: “__import__”, “subprocees” ve “CryptoUnprotectData”. Araştırmacılar, bunların çok sayıda değişkene sahip olduğunu ve bu da onları dizi eşleştirme tabanlı savunmaları yenmek için ideal kıldığını açıklıyor.

Teknik kulağa karmaşık gelse de, araştırmacılar bunun tam olarak karmaşık olmadığını iddia ediyor. Ancak, kötü amaçlı Python’u gizlemek için Unicode’un kötüye kullanılması (yeni sekmede açılır) kod bir trend haline gelirse endişe kaynağı olabilir.

“Ancak, bu yazar bu gizlenmiş kodu kimden kopyaladıysa, Python yorumlayıcısının içindekileri yeni bir tür gizlenmiş kod oluşturmak için nasıl kullanacağını bilecek kadar zeki, kodun tam olarak ne olduğunu çok fazla açıklamadan bir şekilde okunabilen bir tür. çalmaya çalışıyor,” diye bitiriyor Phylum.

  • İşte şu anda en iyi kötü amaçlı yazılım temizleme araçları

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Güvenlikte Makine Öğreniminin Güzel Yalanları
Artık gerçek hayattaki bir akıllı bisiklet kullanarak GTA 5’te pedal çevirebilirsiniz
Twitter, 1 Temmuz’da Görülen “Oran Sınırı Aşıldı” Hatalarıyla Düştü
Samsung Galaxy S22 ve iPhone 13 Pro kamera çekimleri: Hangi gece modu dakikaları?
The Legend of Zelda: Tears of the Kingdom Oynanışı Yeni Yetenekleri, Temalı Anahtar OLED’i ve Daha Fazlasını Ortaya Çıkarıyor
ETİKETLENDİ:AmaçlıbilgiBirÇalanedilmemekFarkiçinKötüKullanıyorPythonUnicodeYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rivian, üretimi hızlandırmak için personelini Illinois EV fabrikasına taşıyacak: Rapor
Sonraki Makale ‘Çok çileden çıkarıcı’: TikTokers potansiyel yasak konusunda öfkeli

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?