Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Yazılımları Yaymak İçin Trend Olan TikTok ‘Görünmez Meydan Okuma’yı Kullanan Bilgisayar Korsanları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Yazılımları Yaymak İçin Trend Olan TikTok ‘Görünmez Meydan Okuma’yı Kullanan Bilgisayar Korsanları

GenelSiber Güvenlik

Kötü Amaçlı Yazılımları Yaymak İçin Trend Olan TikTok ‘Görünmez Meydan Okuma’yı Kullanan Bilgisayar Korsanları

teknomers
Son güncelleme: 29 Kasım 2022 18:44
teknomers
Paylaş
Paylaş


Checkmarx’ın yeni araştırmasına göre tehdit aktörleri, kullanıcıları bilgi çalan kötü amaçlı yazılım indirmeleri için kandırmak için popüler bir TikTok mücadelesinden yararlanıyor.

denilen trend Görünmez Mücadeleolarak bilinen bir filtrenin uygulanmasını içerir. Görünmez Vücut bu sadece kişinin vücudunun bir silüetini geride bırakır.

Ancak bu tür videoları çeken kişilerin soyunabilecekleri gerçeği, saldırganların, uygulanan filtreleri kaldırdığını iddia eden “filtresiz” adlı haydut yazılım bağlantılarıyla TikTok videoları yayınladığı alçakça bir plana yol açtı.

Checkmarx araştırmacısı Guy Nachshon, “‘filter’ yazılımının, kötü amaçlı Python paketlerinin içinde saklanan WASP hırsızı kötü amaçlı yazılımını dağıtmasına yönelik talimatlar” dedi. söz konusu Pazartesi analizinde.

WASP hırsızı (diğer adıyla W4SP Stealer), kullanıcıların parolalarını, Discord hesaplarını, kripto para cüzdanlarını ve diğer hassas bilgilerini çalmak için tasarlanmış bir kötü amaçlı yazılımdır.

Saldırganlar @learncyber ve @kodibtc tarafından 11 Kasım 2022’de yayınlanan TikTok videolarının bir milyondan fazla izlenmeye ulaştığı tahmin ediliyor. Hesaplar askıya alındı.

Python Kötü Amaçlı Yazılımı
Python Kötü Amaçlı Yazılımı

Videoda ayrıca, şikayet edilip silinmeden önce yaklaşık 32.000 üyesi olan, düşman tarafından yönetilen bir Discord sunucusuna davet bağlantısı da yer alıyor. Discord sunucusuna katılan kurbanlar daha sonra kötü amaçlı yazılımı barındıran bir GitHub deposuna bir bağlantı alır.

Saldırgan o zamandan beri projeyi “Nitro-jeneratör” olarak yeniden adlandırdı, ancak GitHub’a inmeden önce değil. Trend olan havuz listesi 27 Kasım 2022 için, Discord’daki yeni üyeleri projeye yıldız ver.

Depo adını değiştirmenin yanı sıra, tehdit aktörü projedeki eski dosyaları sildi ve yenilerini yükledi. tarif güncellenmiş Python kodu “Açık kaynak, **VİRÜS** değil.” GitHub hesabı artık çekildi.

Hırsız kodunun “tiktok-filter-api”, “pyshftuler”, “pyiopcs” ve “pydesings” gibi çeşitli Python paketlerine gömüldüğü söyleniyor ve operatörler Python Paket Dizininde (PyPI) yeni değiştirmeleri hızla yayınlıyor. ) kaldırıldıktan sonra farklı isimler altında.

Nachshon, “Saldırganlar giderek daha akıllı hale geldikçe, yazılım tedarik zinciri saldırganları tarafından kullanılan manipülasyon seviyesi de artıyor” dedi. “Bu saldırılar, siber saldırganların dikkatlerini açık kaynak paket ekosistemine odaklamaya başladığını bir kez daha gösteriyor.”



siber-2

Tehlikeli paralel ithalat: Aktifleştirilmiş Apple dizüstü bilgisayarlar Rusya’da satılmaya başlandı
Steam Deck resmi 1200p ekran desteğine kavuşuyor
Sonic Generations, Sonic X Shadow Generations Çıkışından Sonra da Mevcut Olacak
Kingdom Hearts serisi, üç yıllık Epic Games Store ayrıcalığının ardından nihayet Steam’e geliyor
Deliverance 2 Bu Yıl Çıktı ve Harika Görünüyor, İki Kat Büyüklüğünden Bahsetmeye Gerek Yok
ETİKETLENDİ:#Tiktokağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGörünmezhack haberlerihacker haberleriiçinKorsanlarıKötüKullananmeydanNasıl heklenirokumayıolansiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTrendveri ihlaliYaymakyazılım güvenlik açığıYazılımları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Uygulamalı bir videoda bu sonbaharda OneNote masaüstündeki yeniliklere göz atın
Sonraki Makale Houston, Güvenlik İçin Suyu Kaynatan Son Teksas Şehri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?