Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’da OSINT Araçlarıyla Dağıtılan PyStoreRAT Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’da OSINT Araçlarıyla Dağıtılan PyStoreRAT Tehlikesi!

Siber Güvenlik

GitHub’da OSINT Araçlarıyla Dağıtılan PyStoreRAT Tehlikesi!

teknomers
Son güncelleme: 12 Aralık 2025 22:56
teknomers
Paylaş
Paylaş

PyStoreRAT: Yeni Bir Tehdit

Son günlerde siber güvenlik araştırmacıları, GitHub üzerinde barındırılan Python depolarını kullanarak dağıtılan yeni bir JavaScript tabanlı Uzaktan Erişim Truva Atı (RAT) olan PyStoreRAT hakkında uyarılarda bulunuyor.

Bu kampanya, OSINT araçları veya geliştirme yardımcıları gibi farklı temalarda hazırlanmış depolar aracılığıyla gerçekleştiriliyor. Bu depolar, az miktarda kod içermekte ve bu kodlar, uzaktan bir HTA dosyasını indirmek ve ‘mshta.exe’ aracılığıyla çalıştırmak için kullanılıyor.

Malware’ın İşleyişi

PyStoreRAT, çok modüllü ve çok aşamalı bir yazılım olarak tanımlanıyor. EXE, DLL, PowerShell, MSI, Python, JavaScript ve HTA modüllerini çalıştırabilir. Bunun yanı sıra, Rhadamanthys adında bir bilgi hırsızlığını gerçekleştiren bir ek yükü de içeriyor.

Saldırı zincirleri, GitHub’da yer alan OSINT araçları, DeFi botları ve güvenlik temalı yardımcı yazılımlar olarak maskelenmiş Python veya JavaScript yükleyici stub’ları aracılığıyla dağıtılıyor. Bu araçlar, analistler ve geliştiriciler için cazip hale getirilmiş.

Pazarlama Stratejileri

Kampanyanın ilk belirtileri Haziran 2025’e kadar uzanıyor ve o tarihten itibaren sürekli olarak yeni “depolar” yayımlanmış. Bu araçlar, YouTube ve X gibi sosyal medya platformlarında tanıtılmakta ve kendilerine yapay olarak artırılmış yıldız ve çatal sayıları verilmekte.

Tehdit aktörleri, yeni oluşturulmuş veya uzun süredir kullanılmayan GitHub hesapları kullanarak bu depoları yayımlamakta. Popüler hale geldiklerinde ise zararlı yüklemeleri “bakım” güncellemeleri biçiminde sızdırıyorlar.

PyStoreRAT’ın Tehditleri

Eklenen zararlı yazılım, hedef sistemdeki yöneticilik yetkilerini kontrol eder ve kripto para cüzdanlarına ilişkin dosyaları tarar. Özellikle, Ledger Live, Trezor, Exodus, Atomic, Guarda ve BitBox02 ile ilgili dosyalara odaklanıyor.

Yükleyici stub, yüklü antivirüs yazılımlarının listesini alır ve güvenlik çözümlerini atlatmak için “cmd.exe” aracılığıyla ‘mshta.exe’ dosyasını başlatır.

Persistans Sağlama Yöntemleri

Malware persistans sağlamak amacıyla, NVIDIA uygulama güncellemeleri gibi gizli bir görev kurar. Son aşamada, malware dış bir sunucuya bağlanarak çalıştırılacak komutları alır.

  • EXE yüklerini indirme ve yürütme, bunlar arasında Rhadamanthys bulunur.
  • ZIP arşivlerini indirme ve çıkarma.
  • Rundll32.exe kullanarak kötü amaçlı DLL’leri çalıştırma.
  • JavaScript kodlarında dinamik yürütme için eval() kullanma.
  • MSI paketlerini indirecek ve kuracak.

Sonuç

Operasyonun arkasında kimin olduğu şu an için bilinmiyor; ancak Rusça dilinde eserler ve kodlama kalıplarının varlığı, doğu Avrupa kökenli bir tehdit aktörüne işaret ediyor.

PyStoreRAT, modüler ve betik tabanlı implantlara geçişin bir örneği olarak tanımlanıyor. Eş zamanlı HTA/JS yürütme yetenekleriyle, geçmişte kullanılan güvenlik çözümlerinin başlangıç aşamalarında tespit etmelerini zorlaştırıyor.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • PyStoreRAT: Yeni Bir Tehdit
  • Malware’ın İşleyişi
    • Pazarlama Stratejileri
  • PyStoreRAT’ın Tehditleri
    • Persistans Sağlama Yöntemleri
  • Sonuç
Trickbot Üyeleri, Pandemik Dönem Fidye Yazılımı Saldırıları Nedeniyle Yaptırımlara Uğradı
Acil: n8n Webhook’ları ile Phishing Yoluyla Yaygın Malware Saldırısı
GoAnywhere MFT’nize Hemen Yama Yapın
Acil: 75 Bin DDoS Kullanıcısı Belirlendi, 53 Alan Adı Kapatıldı
Veri Silme Saldırılarıyla HP Kurumsal Sunucuları Hedefleyen Yeni iLOBleed Rootkit
ETİKETLENDİ:araçlarıylaComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtılandata breachGitHubdahacker newshacking newshow to hackinformation securitynetwork securityOSINTPyStoreRATransomware malwaresoftware vulnerabilityTehlikesithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX’in Halka Açılma Planları: Yatırımcılar Neden Heyecanlı?
Sonraki Makale Futbolseverlerden FIFA’ya: Dünya Kupası bilet fiyatları ‘skandal’!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üniversite Futbolu 27’nin PC’ye Gelmesi Heyecan Veriyor
Oyun
Filtr ile Reklamları Engelleyen Yeni Gizlilik Aracı!
Genel
Prime Day’de 800 Dolarlık Ücretsiz Teknoloji Hediye Ediyoruz
Liste
Kritik: Brave Software, Ücretli ve Hafif Tarayıcı Origin’i Sundukça
Siber Güvenlik
Korkmayın, Et Yiyen Larvalar ABD’ye Girdi! Ne Olacak?
Genel
RTX 5070 Ti oyun laptopu 1.499 $ — Walmart’tan 500 $ indirim
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?