Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu bilgi hırsızı, Python geliştiricileri için kısır bir acıya sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu bilgi hırsızı, Python geliştiricileri için kısır bir acıya sahip

Genelİşletim Sistemleri

Bu bilgi hırsızı, Python geliştiricileri için kısır bir acıya sahip

teknomers
Son güncelleme: 18 Kasım 2022 02:07
teknomers
Paylaş
Paylaş

Checkmarx’tan siber güvenlik araştırmacıları, Python geliştiricileri için popüler bir havuz olan PyPI’de iki düzineden fazla kötü amaçlı paket keşfettiler ve bulgularını yeni bir sürümde yayınladılar. bildiri (yeni sekmede açılır).

Yasal olanlarla neredeyse aynı görünecek şekilde tasarlanan bu kötü amaçlı paketler, pervasız geliştiricileri yanlış olanı indirip yüklemeleri için kandırmaya çalışır ve böylece kötü amaçlı yazılım dağıtır.

Uygulama, yazım hatası olarak bilinir ve yazılım geliştiricilere saldıran siber suçlular arasında oldukça popülerdir.

bilgi hırsızlığı

Kötü amaçlı yazılımı gizlemek için saldırganlar iki benzersiz yaklaşım kullanıyor: steganografi ve polimorfizm.

Steganografi, tehdit aktörlerinin görünüşte masum .JPG’ler ve .PNG’ler aracılığıyla kötü amaçlı kod dağıtmasına olanak tanıyan bir görüntünün içine kod gizleme uygulamasıdır.

Öte yandan polimorfik kötü amaçlı yazılım, yükü her yüklemede değiştirerek virüsten koruma programlarından ve diğer siber güvenlik çözümlerinden başarıyla kaçınır.

Saldırganlar bu teknikleri, insanların Discord hesaplarını, şifrelerini, kripto para cüzdan bilgilerini, kredi kartı verilerini ve kurbanın uç noktasındaki ilginç bulduğu diğer bilgileri ele geçirebilen bir bilgi hırsızı olan WASP’ı teslim etmek için kullandı.

Tanımlandıktan sonra veriler, sabit kodlanmış bir Discord webhook adresi aracılığıyla saldırganlara geri gönderilir.

Görünüşe göre araştırmacılar, aracın karanlık ağda 20 $ ‘a reklamını yapan ve tespit edilemez olduğunu iddia eden tehdit aktörlerini fark ettiğinden, kampanya bir pazarlama hilesi gibi görünüyor.

Dahası, araştırmacılar bunun, araştırmacılar tarafından ilk olarak bu ayın başlarında bildirilen benzer bir saldırının arkasındaki aynı grup olduğuna inanıyor. filum (yeni sekmede açılır) ve Kontrol Noktası (yeni sekmede açılır). O zamanlar, Worok adlı bir grubun, en az Eylül 2022’den beri Dropbox dosya barındırmayı iletişim ve veri hırsızlığı için kötüye kullanan özel bir .NET C# bilgi hırsızı olan DropBoxControl’ü dağıttığı söylendi.

Araştırmacılar, araçları göz önüne alındığında, Worok’un sessizce çalışan, hedef ağlar arasında yanal olarak hareket etmeyi ve hassas verileri çalmayı seven bir siber casusluk grubunun işi olduğuna inanıyor. Araştırmacılar bunların başka kimse tarafından kullanıldığını gözlemlemediğinden, kendi özel araçlarını da kullanıyor gibi görünüyor.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Rusya’da lüks “Çin” arabaları talep görüyor. 8 ayda 3,3 bin Hongqi arabası satıldı, markanın en çok satanı Hongqi H5 sedan oldu
PlayStation, Dört Yılda 9 Satın Alma İçin 4 Milyar Doların Üzerinde Harcama Yaptı!
Avtotor işletmesinde Rus elektrikli araçları için motor ve kontrol elektroniği üretimi 2023’ün sonunda başlayacak
Bu Edge 30 Fusion Viva Magenta paketi, Motorola’da inanılmaz bir indirimle hâlâ alınıyor
Chery yeni bir iş modeli icat etti: “daha fazla sipariş – daha düşük fiyat.” Bu nedenle henüz piyasaya sürülmemiş hibrit crossover Chery Amulet T9’un fiyatı 700 $ düştü
ETİKETLENDİ:acıyabilgiBirGeliştiricileriHırsızıiçinkısırPythonsahip
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Best Buy Black Friday dizüstü bilgisayar fırsatları: Bugün ne satın alınır?
Sonraki Makale Destiny 2, Sezon 19’da Yeni Bir Kontrol Tarzı Modu olan Demir Afiş Kalesi’ni Tanıtacak

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?