Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor

GenelSiber Güvenlik

Lazarus, PyPI Kötü Amaçlı Yazılımlarını Dev Sistemlerine Gizlemek İçin Yazım Hatalarından Yararlanıyor

teknomers
Son güncelleme: 3 Mart 2024 01:13
teknomers
Paylaş
Paylaş


29 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Uç Nokta Güvenliği

Kötü şöhretli Kuzey Kore devlet destekli bilgisayar korsanlığı grubu Lazarus, geliştirici sistemlerine kötü amaçlı yazılım bulaştırmak amacıyla Python Paket Dizini (PyPI) deposuna dört paket yükledi.

Şimdi kaldırılan paketler pycryptoenv, pycryptoconf, kuasarlibVe takas hafıza havuzu. Toplu olarak 3.269 kez indirildiler ve pycryptoconf 1.351 indirmeyle en fazla indirmeyi gerçekleştirdi.

JPCERT/CC araştırmacısı Shusei Tomonaga, “pycryptoenv ve pycryptoconf paket adları, Python’daki şifreleme algoritmaları için kullanılan bir Python paketi olan pycrypto’ya benzer.” söz konusu. “Bu nedenle saldırgan muhtemelen kötü amaçlı yazılım içeren kötü amaçlı paketler hazırlayarak kullanıcıların Python paketlerini yüklerken yaptığı yazım hatalarını hedef aldı.”

Açıklama, Phylum’un npm kayıt defterinde yazılım geliştiricilerini Bulaşıcı Röportaj kod adlı bir kampanyanın parçası olarak ayırmak için kullanılan birkaç hileli paketi ortaya çıkarmasından birkaç gün sonra geldi.

İki saldırı grubu arasındaki ilginç bir ortak nokta, kötü amaçlı kodun bir test komut dosyası (“test.py”) içinde gizlenmiş olmasıdır. Ancak bu durumda test dosyası, XOR kodlu DLL dosyası için yalnızca bir sis perdesidir ve bu dosya da IconCache.db ve NTUSER.DAT adında iki DLL dosyası oluşturur.

Saldırı dizisi daha sonra NTUSER.DAT’ı kullanarak, Windows yürütülebilir bir dosyayı alıp çalıştırmak için bir komut ve kontrol (C2) sunucusuyla bağlantı kurmaktan sorumlu olan Comebacker adlı kötü amaçlı yazılım IconCache.db’yi yüklemek ve yürütmek için kullanılır.

JPCERT/CC, paketlerin, Phylum’un ilk olarak Kasım 2023’te Comebacker’ı sunmak için kripto temalı npm modüllerinden yararlanarak detaylandırdığı bir kampanyanın devamı olduğunu söyledi.

Tomonaga, “Saldırganlar, kötü amaçlı yazılımın indirilmesi için kullanıcıların yazım hatalarını hedef alıyor olabilir” dedi. “Geliştirme ortamınıza modüller ve diğer yazılım türlerini yüklerken, istenmeyen paketlerin yüklenmesini önlemek için lütfen bunu dikkatli yapın.”



siber-2

Dikkatli ol, Toyota Alphard. BYD Denza D9 2024 sunuldu – Çin’deki en popüler minivan daha iyi ve daha ucuz hale geldi
Callisto Protokolü ne kadar uzun – bölümler ve uzunluğu açıklandı
Geliştirici Hızı ve Güvenliği
AMD Veri Merkezi ve Yapay Zeka Teknolojisi Prömiyerini Burada Canlı Olarak İzleyin, Yeni Nesil İşlemciler, GPU’lar ve APU’lar
Venüs canlı mı? Bir çalkalama kabuğu 85.000 volkanına güç veriyor olabilir
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDevfidye yazılımı kötü amaçlı yazılımgizlemekhack haberlerihacker haberlerihatalarındaniçinKötüLazarusNasıl heklenirPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımlarınıYazım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple arabasını iptal etti, Google’ın yapay zekası ters gitti ve Bumble tökezledi
Sonraki Makale Intel Bluetooth sürücü güncellemesi, PS5 DualSense denetleyici bağlantı sorunlarını hafifletir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bir Sonraki Web Sitesi Geliştirme Projeniz İçin Neden Laravel’i Seçmelisiniz
Yazılım
Oracle E-Business Suite Açığı CVE-2026-46817 Acil Sıfır Gün Tehdidi!
Siber Güvenlik
AI İşleri Tartışması Karmakarışık Bir Hale Geldi
Genel
Venezuela’da Çift Deprem: Yeni Bilançoya Göre En Az 1.719 Ölü bulundu
Dünyadan Güncel Haberler
2026 Dünya Kupası: Brezilya, Japonya’yı Martinelli’nin golüyle geçti!
Spor
Modern Web Uygulamaları için Teknik SEO Denetim Kontrol Listesi: Tarayıcıların Gerçekte Gördüğü Şeyler
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?