Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir

GenelSiber Güvenlik

Kötü Amaçlı Python Paketi Kötü Amaçlı Yazılım İndirmek İçin Steganografiye Güvenir

teknomers
Son güncelleme: 10 Kasım 2022 05:09
teknomers
Paylaş
Paylaş



Check Point Research, görüntü dosyalarının içinde kötü amaçlı kodu gizlemek için steganografi kullanan kötü amaçlı bir açık kaynak kod paketi tespit etti.

Kötü amaçlı paket, Python geliştiricileri tarafından yaygın olarak kullanılan bir paket dizini olan PyPI’de mevcuttu. Bu konuda bilgilendirildikten sonra, PyPI’nin koruyucuları kötü amaçlı paketi kaldırdı.

Kötü amaçlı paket apicolor, PyPI’de bulunan birçok geliştirme paketinden birine benziyor. Başlık, paketin “REST API için çekirdek kütüphane” olduğunu belirtir. apicolor için paket kurulum komut dosyası, Web’den bir resim ile birlikte ek paketleri (istekler ve judyb) indirmek için talimatlar içerir. Komut dosyası daha sonra, görüntü dosyasının içinde gizlenen kötü amaçlı kodu ortaya çıkarmak ve yürütmek için judyb’deki steganografi yeteneklerini kullanır. Kötü amaçlı kod, kötü amaçlı yazılımı Web’den indirir ve kullanıcının makinesine yükler.

Etki minimum görünüyor – Check Point Research, kodlarında apicolor ve judyb dahil olmak üzere yalnızca üç GitHub kullanıcısı ve kötü amaçlı paketleri içeren 80’den biraz fazla proje buldu. Ekip, enfeksiyon yönteminin, bu açık kaynaklı projelere rastlayan ve bunları makinelerine yükleyen kişilere “kötü amaçlı bir paket içe aktarma getirdiğini bilmeden” dayandığını söyledi.

Daha önemli paket servisi olan restoran? “Bu bulgular, PyPI üzerindeki şaşırtma tekniklerinin geliştiğini kanıtlayan bir tehdit aktörünün dikkatli planlamasını ve düşüncesini yansıtıyor.” Check Point Research ekibin blogunda yazdı.

Saldırganlar artık sadece mevcut paketleri kopyalayıp yeniden adlandırma ve kötü amaçlı kodu içeride saklama stratejisine güvenmiyor. Bunun yerine, araştırma ekibine göre, belirli türde kullanıcıları hedefliyorlar – genellikle evden çalışanlar ve yan projeler için kurumsal makineler kullananlar.

En son siber güvenlik tehditlerini, yeni keşfedilen güvenlik açıklarını, veri ihlali bilgilerini ve ortaya çıkan trendleri takip edin. E-posta gelen kutunuza günlük veya haftalık olarak teslim edilir.

Abone olmak



siber-1

Tencent, WeChat için ABD Sahte Ürün Etiketine Karşı
En yeni Haval H5’in harika bir rakibi var. Acımasız JMC Avenue, Ford Ranger üniteleri üzerine inşa edilmiştir ve kilitlemeli dört tekerlekten çekiş sistemi ile donatılmıştır.
Bugün NYT Connections — 27 Aralık Cuma için ipuçlarım ve cevaplarım (oyun #565)
Boeing’in İlk Mürettebatlı NASA Lansmanı, Son Dakika Beyin Fırtınası Nedeniyle Ertelendi
Gezegenimsi bulutsu Messier 37’nin merkez yıldızı kütlesinin %70’ini kaybetmeden nasıl hayatta kaldı?
ETİKETLENDİ:AmaçlıgüveniriçinindirmekKötüpaketiPythonSteganografiyeYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uzmanlar, Cloud9 Chrome Botnet Ağı Üzerinden Kullanıcıları Casusluk Eden Tarayıcı Uzantılarına Karşı Uyarıyor
Sonraki Makale 120 Hz, 108 MP, 5000 mAh ve 67 W. OnePlus Nord CE 3 bütçe telefonunun özellikleri, galasından çok önce adlandırıldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?