Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları PyPI Üzerindeki Sahte “Crytic-Compilers” Paketiyle Python Geliştiricilerini Hedef Alıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları PyPI Üzerindeki Sahte “Crytic-Compilers” Paketiyle Python Geliştiricilerini Hedef Alıyor

GenelSiber Güvenlik

Bilgisayar Korsanları PyPI Üzerindeki Sahte “Crytic-Compilers” Paketiyle Python Geliştiricilerini Hedef Alıyor

teknomers
Son güncelleme: 9 Haziran 2024 11:03
teknomers
Paylaş
Paylaş


06 Haziran 2024Haber odasıYazılım Güvenliği / Veri Hırsızlığı

Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposuna yüklenen, Lumma (aka LummaC2) adı verilen bir bilgi hırsızı sunmak üzere tasarlanmış kötü amaçlı bir Python paketi keşfettiler.

Söz konusu paket, crytic-compilers adlı meşru bir kütüphanenin yazım hatası yapılmış bir versiyonudur. Kritik derleme. Hileli paket şuydu 441 kez indirildi PyPI bakımcıları tarafından kaldırılmadan önce.

“Sahte kütüphane bu bakımdan ilginçtir, ayrıca [to] Adını meşru Python yardımcı programı ‘crytic-compile’dan alan bu yazılım, sürüm numaralarını gerçek kitaplıkla aynı hizaya getiriyor.” Sonatype güvenlik araştırmacısı Ax Sharma söz konusu.

“Gerçek kitaplığın en son sürümü 0.3.7’de dururken, sahte ‘kritik derleyiciler’ sürümü tam burada başlayıp 0.3.11’de bitiyor; bu da bileşenin daha yeni bir sürümü olduğu izlenimini veriyor.”

Hileye devam etmek için yapılan başka bir girişimde, crytic-derleyicilerin bazı sürümlerinin (örneğin, 0.3.9) setup.py betiğinde yapılan bir değişiklik yoluyla gerçek paketi yüklediği bulundu.

Ancak en son sürüm, işletim sisteminin Windows olup olmadığını belirleyerek iyi niyetli bir kitaplık iddiasını ortadan kaldırır ve eğer öyleyse, yürütülebilir bir dosyayı başlatır (“s.exe“), bu da Lumma Stealer da dahil olmak üzere ek yükler getirmek için tasarlandı.

Hizmet olarak kötü amaçlı yazılım (MaaS) modeli kapsamında diğer suç aktörlerinin kullanımına sunulan bir bilgi hırsızı olan Lumma, truva atı haline getirilmiş yazılım, kötü amaçlı reklam ve hatta sahte tarayıcı güncellemeleri gibi çeşitli yöntemlerle dağıtılmaktadır.

Sharma, keşfin “tecrübeli tehdit aktörlerinin artık Python geliştiricilerini hedef aldığını ve güçlü veri hırsızlığı cephaneliği için bir dağıtım kanalı olarak PyPI gibi açık kaynak kayıtlarını kötüye kullandığını gösterdiğini” söyledi.

Sahte Tarayıcı Güncelleme Kampanyaları Yüzlerce WordPress Sitesini Hedefliyor

Gelişme, Sucuri’nin bunu açıklamasıyla birlikte geldi 300’den fazla WordPress sitesi site ziyaretçilerini sahte MSIX yükleyicilerine yönlendiren ve bilgi hırsızlarının ve uzaktan erişim truva atlarının yayılmasına yol açan kötü amaçlı Google Chrome güncelleme pop-up’larının güvenliği ihlal edildi.

Saldırı zincirleri, tehdit aktörlerinin WordPress yönetici arayüzüne yetkisiz erişim elde etmesini ve adı verilen meşru bir WordPress eklentisini yüklemesini içerir. Hustle – E-posta Pazarlama, Potansiyel Müşteri Yaratma, Optins, Açılır Pencereler sahte tarayıcı güncelleme açılır pencerelerinin görüntülenmesinden sorumlu kodu yüklemek için.

Güvenlik araştırmacısı Puja Srivastava, “Bu kampanya, bilgisayar korsanları arasında kötü amaçlı amaçlar için meşru eklentilerden yararlanma yönünde giderek artan bir eğilimin altını çiziyor” dedi söz konusu. “Bunu yaparak, çoğu eklenti verilerini WordPress veritabanında sakladığından dosya tarayıcılarının tespitinden kurtulabilirler.”



siber-2

50.000 Kullanıcıda Casusluk Yapan 7 Varlığa Karşı Meta Eylemleri
Rainbow Six Siege Sunucuları 19 Nisan’da Kapatıldı, Ubisoft Sorunların Farkında
Prime üyeler, Black Friday öncesinde 1 $ karşılığında Echo Dot kazanıyor
Uber, pandemi sonrası sağlığının çok iyi olduğunu doğruladı
Personel taşınması için bir SaaS olan Localyze, ABD lansmanına hazırlanırken 35 milyon dolar alıyor
ETİKETLENDİ:ağ güvenliğialıyorbilgi GüvenliğiBilgisayarbilgisayar GüvenliğiCryticCompilersfidye yazılımı kötü amaçlı yazılımgeliştiricilerinihack haberlerihacker haberlerihedefKorsanlarıNasıl heklenirpaketiylePyPIPythonSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarüzerindekiveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Metafor: ReFantazio Oynanışı Arketipleri, Savaş Sistemini ve Daha Fazlasını Derinlemesine İnceliyor
Sonraki Makale Toyota’nın güvenilirliğinin bir başka kanıtı. Toyota Tundra 6 yılda 1,4 milyon kilometre yol kat etti, tek büyük onarım 800 bin km’de gerekti.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Thresh’in 2XKO’ya Katılımı ile Riot Geliştiricileri Heyecan Yaratıyor
Oyun
Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?