Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma:

Gmail Kullanarak Veri Sızıntısı ve Uzaktan Komut Yürütme Amaçlayan Kötü Amaçlı PyPi Paketleri Keşfedildi

Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Gmail Kullanarak Veri Sızıntısı ve Uzaktan Komut Yürütme Amaçlayan Kötü Amaçlı PyPi Paketleri Keşfedildi

Siber Güvenlik

Gmail Kullanarak Veri Sızıntısı ve Uzaktan Komut Yürütme Amaçlayan Kötü Amaçlı PyPi Paketleri Keşfedildi

teknomers
Son güncelleme: 1 Mayıs 2025 19:42
teknomers
Paylaş
Paylaş

Gmail’in SMTP Sunucuları Kullanılarak Yapılan Kötü Amaçlı Saldırılar Neler?
Hangi paketler kötü amaçlıydı?
Bu saldırılar nasıl gerçekleştirildi?
Etkilenen kullanıcılar ne yapmalı?

Contents
  • Hangi paketler kötü amaçlıydı?
  • Bu saldırılar nasıl gerçekleştirildi?
  • Etkilenen kullanıcılar ne yapmalı?

Hangi paketler kötü amaçlıydı?

Gmail’in SMTP sunucuları ve WebSocket’leri kullanarak veri sızdırma ve uzaktan komut yürütme amaçlı yalnızca yedi kötü amaçlı PyPi paketi keşfedildi. Socket’in tehdit araştırma ekibi tarafından tespit edilen bu paketler, PyPI’den kaldırıldı. Ancak bazı paketler, 4 yılı aşkın bir süre boyunca PyPI’de yer aldı. Örneğin, "Coffin-Codes-2022" paketi, 18.100 kez indirildi. Aşağıda kötü amaçlı paketlerin tam listesi bulunmaktadır:

  • Coffin-Codes-Pro (9,000 indirme)
  • Coffin-Codes-NET2 (6,200 indirme)
  • Coffin-Codes-NET (6,100 indirme)
  • Coffin-Codes-2022 (18,100 indirme)
  • Coffin2022 (6,500 indirme)
  • Coffin-Grave (6,500 indirme)
  • cfc-bsb (2,900 indirme)

Bu paketlerin "Coffin" adları altında yer alması dikkat çekicidir; çünkü bu isim, meşru bir Coffin paketine benzemekte ve Jinja2 şablonlarını Django projelerine entegre etme amacı taşımaktadır.

Bu saldırılar nasıl gerçekleştirildi?

Socket’in keşfettiği kötü amaçlı işlevsellik, Gmail üzerinden gizli uzaktan erişim ve veri sızdırma etrafında döner. Kötü amaçlı yazılımlar, hizmetin SMTP sunucusuna (smtp.gmail.com) giriş yapmak için sabitlenmiş Gmail kimlik bilgilerini kullanarak, saldırganların ele geçirilen sistemlere uzaktan erişimini sağlamak amacıyla keşif bilgilerini göndermektedir. Gmail gibi güvenilir bir hizmet sayesinde, güvenlik duvarları ve EDR’ler bu etkinlikleri şüpheli olarak işaretlemekten kaçınmaktadır.

E-posta sinyal aşamasından sonra, implant, uzaktan bir sunucuya SSL üzerinden WebSocket bağlantısı kurarak. Bu aşamada, saldırganın sistemle kalıcı ve iki yönlü bir tünel oluşturmasını sağlayacak yapılandırma talimatları alır. "Client" sınıfı kullanılarak, kötü amaçlı yazılım, uzaktan gelen trafiği yerel sisteme yönlendirir, bu da iç yönetim paneli ve API erişimi, dosya transferi, e-posta sızdırma, kabuk komutu yürütme, kimlik bilgilerini toplama ve yan hareket gibi faaliyetlere olanak tanır. Socket, bu paketlerin potansiyel kripto para çalmak amacını güçlü bir şekilde vurgulamaktadır; çünkü kullanılan e-posta adreslerinde (örneğin, [email protected]) görülen benzer taktikler daha önce Solana özel anahtarlarının çalınması için de kullanılmıştır.

Etkilenen kullanıcılar ne yapmalı?

Eğer kullanıcılar bu paketlerden herhangi birini sistemlerinde yükledilerse, hemen kaldırmaları ve anahtar ile kimlik bilgilerini gerektiği şekilde yenilemeleri önemlidir. Buna ek olarak, Socket tarafından bildirilen kötü amaçlı sitelere karşı dikkatli olunmalı ve güncel güvenlik yazılımları kullanılmalıdır. Çeşitli kaynaklardan elde edilen bilgiler doğrultusunda, kötü niyetli yazılımların ve paketlerin güncel durumu hakkında bilgi almak da oldukça faydalıdır. Güvenlik yazılımlarının en son güncellemeleri ile birlikte çalışması sağlanmalıdır. Bu, kullanıcıların bilgisayarlarını ve verilerini koruma altına almak için atacakları önemli bir adımdır.

Günümüzde siber güvenlik tehditlerinin yaygın hale gelmesiyle birlikte, kullanıcıların bilinçlenmesi ve dikkatli olması her zamankinden daha kritiktir. Özellikle açık kaynak yazılımlarında dikkatli olunmalı, üçüncü taraf paketlerin güvenilirliğinden emin olunmalıdır.

Güncel Siber Güvenlik Haberleri – 2

Araştırma, Dünya’nın internetini yörünge veri sunucuları ile Mars’a genişletmeyi öneriyor
OpenAI yeni GPT-5 modellerini ekledi, O3 ve O4-mini’yi geri getirdi; tekrar karmaşa var.
Fortinet Cihazlarına Yönelik Saldırılarda Yeni Bir Istismar Yöntemi Ortaya Çıktı
Microsoft, 56 Güvenlik Açığını Kapatıyor: İki Sıfır Gün ve Aktif İstismar!
Fidye Yazılım Saldırıları Kritik Altyapı Kuruluşlarını Vurdu
ETİKETLENDİ:amaçlayanAmaçlıh3GmailKeşfedildih3KomutKötüKullanarakpaketleriPyPIsızıntısıUzaktanVeriyürütme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale <h3>Google, Chatbot Görüşmelerinde Reklam Gösterimine Başladı: Dijital Reklam Stratejisinde Değişim</h3>
Sonraki Makale <p><strong>"One Piece İkinci Sezonu: Yeni Kadronun Paylaştığı Her Şey"</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?