Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor

GenelSiber Güvenlik

Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor

teknomers
Son güncelleme: 3 Mart 2024 01:13
teknomers
Paylaş
Paylaş


29 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Kötü şöhretli Kuzey Kore devlet destekli bilgisayar korsanlığı grubu Lazarus, geliştirici sistemlerine kötü amaçlı yazılım bulaştırmak amacıyla Python Paket Dizini (PyPI) deposuna dört paket yükledi.

Şimdi kaldırılan paketler pycryptoenv, pycryptoconf, kuasarlibVe takas hafıza havuzu. Toplu olarak 3.269 kez indirildiler ve pycryptoconf 1.351 indirmeyle en fazla indirmeyi gerçekleştirdi.

JPCERT/CC araştırmacısı Shusei Tomonaga, “pycryptoenv ve pycryptoconf paket adları, Python’daki şifreleme algoritmaları için kullanılan bir Python paketi olan pycrypto’ya benzer.” söz konusu. “Bu nedenle saldırgan muhtemelen kötü amaçlı yazılım içeren kötü amaçlı paketler hazırlayarak kullanıcıların Python paketlerini yüklerken yaptığı yazım hatalarını hedef aldı.”

Açıklama, Phylum’un npm kayıt defterinde yazılım geliştiricilerini Bulaşıcı Röportaj kod adlı bir kampanyanın parçası olarak ayırmak için kullanılan birkaç hileli paketi ortaya çıkarmasından birkaç gün sonra geldi.

İki saldırı grubu arasındaki ilginç bir ortak nokta, kötü amaçlı kodun bir test komut dosyası (“test.py”) içinde gizlenmiş olmasıdır. Ancak bu durumda test dosyası, XOR kodlu DLL dosyası için yalnızca bir sis perdesidir ve bu dosya da IconCache.db ve NTUSER.DAT adında iki DLL dosyası oluşturur.

Saldırı dizisi daha sonra NTUSER.DAT’ı kullanarak, Windows yürütülebilir bir dosyayı alıp çalıştırmak için bir komut ve kontrol (C2) sunucusuyla bağlantı kurmaktan sorumlu olan Comebacker adlı kötü amaçlı yazılım IconCache.db’yi yüklemek ve yürütmek için kullanılır.

JPCERT/CC, paketlerin, Phylum’un ilk olarak Kasım 2023’te Comebacker’ı sunmak için kripto temalı npm modüllerinden yararlanarak detaylandırdığı bir kampanyanın devamı olduğunu söyledi.

Tomonaga, “Saldırganlar, kötü amaçlı yazılımın indirilmesi için kullanıcıların yazım hatalarını hedef alıyor olabilir” dedi. “Geliştirme ortamınıza modüller ve diğer yazılım türlerini yüklerken, istenmeyen paketlerin yüklenmesini önlemek için lütfen bunu dikkatli yapın.”



siber-2

Snapdragon 8 Plus Gen 1, 1.5K ekran ve 100W şarj, ucuz. Redmi K60 ile tüketici için yarışacak Realme GT Neo 4’ün özellikleri belli oldu
Bu Stellar PS5 SSD Harika Bir Fiyata Satışta
ReachOut Australia, Ağustos Ayı İçin ReachOut, Level Up Akış Bağış Toplama Kampanyasını Başlattı
İki ila yedi yıl hapis. Xiaomi ve polis, küresel pazara yönelik sahte kulaklık deposunu kapattı
Apple Silicon’daki tüm cihazların bir derecelendirmesini derledi ve sadece. Hangi SoC’nin hangi cihazda neler yapabileceğini açıkça anlayabilirsiniz.
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDevfidye yazılımı kötü amaçlı yazılımgizlemekhack haberlerihacker haberlerihatalarındaniçinKötüLazarusNasıl heklenirPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımlarınıYazım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple arabasını iptal etti, Google’ın yapay zekası ters gitti ve Bumble tökezledi
Sonraki Makale Intel Bluetooth sürücü güncellemesi, PS5 DualSense denetleyici bağlantı sorunlarını hafifletir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?