Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Gizli, Hırsız Python Paketleri Windows Sistemlerine Kayıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gizli, Hırsız Python Paketleri Windows Sistemlerine Kayıyor

GenelSiber Güvenlik

Gizli, Hırsız Python Paketleri Windows Sistemlerine Kayıyor

teknomers
Son güncelleme: 9 Ekim 2023 06:56
teknomers
Paylaş
Paylaş



Contents
  • Çok Aşamalı Evrim
  • Kripto Soygunu ve Kaçınma Taktikleri
  • Şüpheli Paketlere Dikkat

Bir tehdit aktörü, yazılım tedarik zincirini yüzlerce tehditle donatmak için Nisan başından bu yana “amansız bir kampanya” yürütüyor. kötü amaçlı Python paketleri Windows sistemlerinden hassas verileri ve kripto para birimini çalmayı hedefliyordu.

Checkmarx araştırmacıları, GitHub’da çeşitli kullanıcı adları aracılığıyla sunulan paketlerin şimdiden yaklaşık 75.000 kez indirildiğini ortaya çıkardı bir blog yazısında Bu hafta. Ayrıca hedef sistemden, çeşitli uygulamalardan ve tarayıcılardan ve hatta kullanıcıların kendisinden veri çalma yeteneğiyle topladıkları bilgiler açısından da geniş bir ağ oluşturuyorlar.

Dahası, kampanyanın kazançlı bir para kazanma yönü var gibi görünüyor: Checkmarx’a göre, işlemleri saldırgana yönlendirmek için kripto adreslerini değiştirerek kripto para birimi kullanıcılarını hedefliyor. Hatta bu işlemleri kabul eden kripto cüzdan adreslerinden biri, kötü amaçlı paketlerin aktif olduğu dönemde altı haneli bir miktar gösterdi.

Checkmarx güvenlik araştırmacısı Yehuda Gelb, gönderisinde şunları yazdı: “Bu dağıtımların hacmi ve kalıcılığı, iyi hazırlanmış bir gündeme sahip bir saldırganın varlığına işaret ediyordu.”

Üstelik saldırgan, düz metinden şifrelemeye ve çok katmanlı gizlemeye (hatta ikincil sökme yüklerine) geçiş yaparak paketlerin karmaşıklığında istikrarlı bir gelişme gösterdi.

Gelb, “Tehdit aktörlerinin en son paketleri, sistem savunmalarını ustalıkla ortadan kaldırarak sistemi açıkta ve savunmasız bırakıyor” diye yazdı.

Çok Aşamalı Evrim

Saldırgan, kötü amaçlı paketlerin Nisan ayı başında ortaya çıktıklarından bu yana geliştikçe etkinliklerine de yansıyan çok aşamalı bir saldırı dizisi kullandı.

Gelb’e göre başlangıçta düz metinle yazılan paketler “aldatıcı derecede şeffaftı”. “Kendilerini şüphelenmeyen sistemlere ustalıkla entegre ederler ve bu arada kötü niyetli çabalarına zemin hazırlarlar” diye yazdı.

Bu faaliyetler, bağımlılıkların gizli kurulumu ve herhangi bir konsol penceresinin kullanıcıları uyarmak için yüzeye çıkmasını önleyen bir alt süreçle başladı ve bunu, tespit işaretlerinde ortamın algılanarak etkinliğin durdurulması yeteneği takip etti.

Bu ilk aktivite sona erdiğinde paketler, virüs bulaşmış bir sistemden veri toplamak, Opera, Chrome, Microsoft Edge, Brave ve Yandex tarayıcılarından kullanıcı adları, şifreler, geçmiş, çerezler ve ödeme bilgileri dahil olmak üzere hassas verileri çıkarmak gibi gerçek görevlerine başlayacaktı. . Ayrıca Atomic, Exodus, Steam ve NationsGlory gibi çeşitli uygulamalardan veri çıkardılar ve verileri çıkarmadan önce ZIP dosyalarında paketlediler.

Bu ilk aşamadaki paketlerin diğer yetenekleri arasında, potansiyel olarak değerli dosyalar için kullanıcının dizinlerinde arama yapılması ve ardından bulunanların hxxps’e yüklenmesi yer alıyordu.[:]//Aktar[.]ş; Discord’un yanı sıra Minecraft ve Roblox gibi popüler oyun platformlarından rozetlerin, telefon numaralarının, e-posta adreslerinin ve daha fazlasının çalınması; ve gerçek zamanlı kullanıcı etkinliğini izlemek için ekran görüntüsü yakalama.

Kripto Soygunu ve Kaçınma Taktikleri

Kripto para unsuru aynı zamanda saldırıların ilk aşamasının da ayırt edici özelliğiydi. Paketlere yayılan kötü amaçlı yazılımlar, kullanıcının panosunu takip edecek ve kripto para birimi adreslerini tarayarak saldırganın kendi adresiyle değiştirilebilmesini sağlayacak.

Gelb, “Yönlendirilen fonları birkaç birincil toplama noktasına yönlendiren, merkezi bir stratejiye işaret eden sayısız kötü amaçlı pakette benzer kripto adresleri bulundu” dedi.

Paketlerin burada bitmediğini, aynı zamanda bir kripto cüzdan yönetimi uygulaması olan Exodus gibi uygulamalara müdahale ederek çekirdek dosyalarını “sınırsız veri sızıntısını” sağlayacak şekilde değiştirebileceğini yazdı.

Saldırgan, ilk paket dalgasının ardından yaz aylarında piyasaya sürülen kötü amaçlı yazılımın düz metnine şifreleme ekleyerek kötü amaçlı işlevselliğinin tespit edilmesini zorlaştırdı, ancak özünde davranış aynı kaldı.

En yeni paketler, koddaki harici bir kaynaktan getirilen ikincil verileri gizleyen düzinelerce gizleme katmanı da dahil olmak üzere bu aldatıcı uygulamaları daha da ileri götürdü.

Ayrıca, en yeni paketlerde yer alan ek veriler, önceki paketlerin veri toplama ve dışarı çıkarma yeteneklerini önemli ölçüde genişletti ve ayrıca kullanıcıların antivirüs yazılımı indirmesini veya dosyaları virüslere karşı kontrol etmesini engelleyebilecek daha fazla kaçırma taktiği içeriyordu.

Saldırganlar ayrıca Telegram’dan veri çalma ve kripto para birimi cüzdanları, sistem bilgileri, antivirüs bilgileri, görev listesi, Wi-Fi şifreleri, pano verileri gibi verileri ve Masaüstü, Resimler, Belgeler, Müzik, Videolar gibi dizinlerdeki belirli dosyaları çalma yeteneğini de ekledi. ve Araştırmacılara göre doğrudan hedef makineden indiriliyor.

Şüpheli Paketlere Dikkat

Tehdit aktörleri, yazılım tedarik zincirini hedeflemenin ve böylece diğer saldırı türlerinin gerektirebileceğinden önemli ölçüde daha az çabayla muazzam bir hedef tabanına ulaşmanın bir yolu olarak açık kaynak paketlerini silahlandırmanın değerini giderek daha fazla anlıyor.

Python, yazılım geliştirmedeki yaygın kullanımı göz önüne alındığında, programlama diline dayalı tüm projeleri zehirleyecek kadar ileri giden saldırganlar için özellikle popüler bir hedeftir.

Gelb, aslında, açık kaynak paketleri aracılığıyla kötü amaçlı yazılım dağıtımının devam eden bir tehdit olduğunu ve kuruluşların “buna karşı etkili bir şekilde korunmak için sürekli uyanıklık ve uyarlanabilirlik” sağlamasını gerektirdiğini yazdı.

Saldırganın tespit edilmekten kaçınmak için sürekli olarak geliştiği son Python kampanyasının keşfi, hem güvenlik profesyonellerinin açık kaynaklı tehdit istihbaratını paylaşmalarının hem de geliştiricilerin indirdikleri paketleri, özellikle de nereden geldiklerini dikkatlice incelemelerinin ne kadar önemli olduğunu vurguluyor. güvenilmeyen kaynaklar



siber-1

Last of Us PC bağlantı noktası Nvidia’dan bir düzeltme aldı – ancak en büyük sorunu devam ediyor
FBI, ABD’li politikacı verilerinin hacklenmesinin ardından internette satışa sunulduktan sonra soruşturma başlattı
Avustralyalı casus avcıları evli bir çift Rus ajanını yakaladı
Metal Eden’in Çıkış Tarihi Yaz 2025’e Ertelendi
Starfield ön siparişlerinizde şimdiden %17 tasarruf edebilirsiniz
ETİKETLENDİ:GizlihırsızkayıyorpaketleriPythonSistemlerineWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Doctor Who’nun Klasik Yol Arkadaşı Ncuti Gatwa’nın Döneminin Neden Önemli Olduğunu Açıklıyor
Sonraki Makale Intel 14. Nesil Raptor Lake Yenileme CPU’ları Lansmandan Önce Avrupa ve Asya’daki Perakende Listelerini Görün

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Silicon Valley robotları evlere sokmaya hazır mı? Hello Robot bekliyor.
Yapay Zeka
Musk’ın SpaceX’i Texas’ta 55 milyar dolarlık fabrika için vergi muafiyeti aldı
Donanım
Medieval Strateji Oyunu The Guild Köklerine Dönüyor
Oyun
Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?