Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu rastgele görüntü, GitHub kullanarak kötü amaçlı bir PyPl paketi yayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu rastgele görüntü, GitHub kullanarak kötü amaçlı bir PyPl paketi yayıyor

Genelİşletim Sistemleri

Bu rastgele görüntü, GitHub kullanarak kötü amaçlı bir PyPl paketi yayıyor

teknomers
Son güncelleme: 10 Kasım 2022 21:40
teknomers
Paylaş
Paylaş


Check Point Research’ten (CPR) siber güvenlik araştırmacıları, büyük ölçüde GitHub kullanarak bir Truva atı kötü amaçlı yazılımı sunmak için bir görüntü kullanan Python programlama dilinin kod deposu olan PyPI üzerinde yeni bir kötü amaçlı paket keşfetti.

Bu yeni kampanyanın arkasındaki tehdit aktörleri, web’de meşru projeler ararken Python geliştiricilerinin er ya da geç ‘apicolor’ ile karşılaşacağını umuyor.

PyPI’deki görünüşte iyi huylu geliştirme paketi, kurulduktan sonra, önce ek gereksinimleri manuel olarak yükler ve ardından web’den bir resim indirir. Ekstra gereksinimler resmi işler ve exec komutunu kullanarak oluşturulan işleme çıktısını tetikler.

Steganografi saldırısı

Bu iki gereksinimden biri de judyb kodudur, bu aslında bir steganografi modülüdür ve resimlerin içindeki gizli mesajları açığa çıkarma yeteneğine sahiptir. Bu, araştırmacıları, ortaya çıktığı gibi, web’den kurbanın uç noktasına kötü amaçlı paketler indiren resme geri götürdü. (yeni sekmede açılır).

(İmaj kredisi: Kontrol Noktası Araştırması)

Araştırmacılar, “Bu tür paketleri araştırmak için en yakın yer GitHub’dır” diye açıklıyor. “Araştırmacılar, bu paketleri kullanarak kod projeleri aradılar ve ekibin enfeksiyon tekniklerini daha iyi anlamasını sağladı (eğer biri yanlışlıkla yüklediyse ve kurduysa, nasıl oldu). Bu aramayı kullanarak, apicolor ve judib’in GitHub projelerinde düşük kullanımıyla oldukça niş olduğu ortaya çıktı.“

CPR, bulgularını PyPI’ye bildirir bildirmez, PyPI kötü niyetli paketi platformundan kaldırdı.

Araştırmacılar bu kampanyanın arkasındaki tehdit aktörünün kim olduğunu bulamazken, tüm çilenin “dikkatlice planlandığını ve düşünüldüğünü” söyledi ve ayrıca PyPI üzerindeki şaşırtma tekniklerinin geliştiğini belirtti.

“PyPI’yi sürekli olarak kötü amaçlı paketler için tarar ve sorumlu bir şekilde PyPI’ye bildiririz. Bu, daha önce karşılaştığımız neredeyse tüm kötü amaçlı paketlerden benzersiz ve farklı,” yorumunu yaptı Alıntı: Bir Check Point şirketi olan SpectralOps, Veri Bilimi Başkanı Ori Abramovsky.

“Bu paket, amacını kamufle etme ve PyPI kullanıcılarını GitHub’da kötü niyetli içe aktarmalarla etkilemeyi hedefleme biçimi bakımından farklılık gösteriyor. Bulgularımız, PyPI kötü amaçlı paketlerinin ve bunların şaşırtma tekniklerinin hızla geliştiğini gösteriyor. Burada paylaştığımız paket özenli ve titiz bir çalışmayı yansıtmaktadır. Yaygın olarak gördüğümüz normal kopya ve geçmiş değil, gerçek bir kampanya gibi görünen şeydir. GitHub projelerinin oluşturulması, ardından kodu akıllıca gizlemek ve paketleri PyPI’de önemsiz göstermek, karmaşık işlerdir.”



işletim-sistemi-1

Steam Yaz İndirimi 2022 Öne Çıkan Fırsatlar 1. Gün Listesi
Beklendiği gibi, Bed Bath & Beyond, Perakende Odaklı Çılgınlık Hisse Fiyatını Yükselttiğinden Artan Likidite Sıkıntılarıyla Mücadele Etmek İçin Seyreltmeye Hazırlanıyor
2025’te intranet projelerinizde hataları önleyin
Samsung, zor bir yıl olan 2023’ün dönüm noktasını geçti ve DRAM sayesinde kâra geri döndü
‘Biraz sıkıcı – ama sıkıcı iyi olabilir’: Relx neden İngiltere’nin bir sonraki 100 milyar dolarlık teknoloji firması olacak
ETİKETLENDİ:AmaçlıBirGithubGörüntüKötüKullanarakpaketiPyPlrastgeleyayıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hyundai, Ioniq 5 ile küresel akülü elektrik platformunu tanıtacak
Sonraki Makale AMD, bu 96 çekirdekli canavarlarla yeni 56 çekirdekli Intel Xeon ile rekabet etmek zorunda kalacak. Epyc Genoa CPU’ları tanıtıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
Laravel’de CMS Özelliklerini Yeniden İnşa Etmekten Yorulduğum için FalconCMS’i Geliştirdim
Yazılım
Kadın Temsilci Savunma Bütçesi Değişikliği İçin AI Kullanmalarını Reddetti
Liste
Prime Günü’nde uygun fiyatlı 3D yazıcılarda büyük indirimler
Donanım
Diablo 4’e Gelen Yeni Mod Oyun Deneyimini Derinden Etkileyecek
Oyun
Slate’in Uygun Fiyatlı Elektrikli Kamyonunda Batarya Değişikliğinin Sebepleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?