Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI Deposunda Windows ve Linux Sistemlerine Bulaşan 116 Kötü Amaçlı Yazılım Paketi Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI Deposunda Windows ve Linux Sistemlerine Bulaşan 116 Kötü Amaçlı Yazılım Paketi Bulundu

GenelSiber Güvenlik

PyPI Deposunda Windows ve Linux Sistemlerine Bulaşan 116 Kötü Amaçlı Yazılım Paketi Bulundu

teknomers
Son güncelleme: 14 Aralık 2023 23:06
teknomers
Paylaş
Paylaş


14 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Tedarik Zinciri Saldırısı

Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, Windows ve Linux sistemlerine özel bir arka kapı ile bulaşmak üzere tasarlanmış 116 kötü amaçlı paket tespit etti.

ESET araştırmacıları Marc-Etienne M.Léveillé ve Rene Holt, “Bazı durumlarda son veri, meşhur W4SP Stealer’ın bir çeşidi veya kripto para birimini çalmak için basit bir pano monitörü veya her ikisi birden olabiliyor.” söz konusu Bu hafta başında yayınlanan bir raporda.

paketler Mayıs 2023’ten bu yana 10.000’den fazla indirildiği tahmin ediliyor.

Etkinliğin arkasındaki tehdit aktörlerinin, kötü amaçlı kodları Python paketlerine paketlemek için üç teknik kullandığı gözlemlendi: test.py betiği aracılığıyla, PowerShell’i setup.py dosyasına yerleştirmek ve onu gizlenmiş biçimde dosyaya dahil etmek. __init__.py dosyası.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Kullanılan yöntem ne olursa olsun, kampanyanın nihai hedefi, hedeflenen ana makineyi, öncelikle uzaktan komut yürütme, veri sızdırma ve ekran görüntüsü alma yeteneğine sahip bir arka kapı olan kötü amaçlı yazılımla tehlikeye atmaktır. Arka kapı modülü Windows için Python’da ve Linux için Go’da uygulanmaktadır.

Alternatif olarak, saldırı zincirleri aynı zamanda W4SP Stealer’ın veya kurbanın pano etkinliğini yakından takip etmek ve varsa orijinal cüzdan adresini saldırganın kontrol ettiği bir adresle değiştirmek için tasarlanmış bir kesme kötü amaçlı yazılımının konuşlandırılmasıyla da sonuçlanır.

PyPI Havuzu

Bu gelişme, saldırganların açık kaynak ekosistemini zehirlemek ve tedarik zinciri saldırıları için çeşitli kötü amaçlı yazılımlar dağıtmak amacıyla yayımladığı, tehlikeye atılmış Python paketleri dalgasının en sonuncusu.

Aynı zamanda, hırsız kötü amaçlı yazılımları dağıtmak için gizli bir kanal görevi gören sahte PyPI paketlerinin sürekli akışının en yeni üyesidir. Mayıs 2023’te ESET açıklığa kavuşmuş Özelliklerini W4SP Stealer’dan ödünç alan Sordeal Stealer’ı yaymak için tasarlanmış başka bir kütüphane kümesi.

Ardından, geçen ay, görünüşte zararsız gizleme araçları gibi görünen kötü amaçlı paketlerin, BlazeStealer kod adlı hırsız kötü amaçlı yazılımını dağıttığı bulundu.

Araştırmacılar, “Python geliştiricileri indirdikleri kodu iyice incelemeli, özellikle de bu teknikleri sistemlerine yüklemeden önce kontrol etmelidir” diye uyardı.

Açıklama aynı zamanda “gelişmiş düşman simülasyonu uygulamasının” bir parçası olarak isimsiz bir finans kurumunu hedef alan npm paketlerinin keşfinin ardından geldi. Şifrelenmiş bir blob içeren modüllerin adları, kuruluşun kimliğini korumak amacıyla gizlendi.

Yazılım tedarik zinciri güvenlik şirketi Phylum, “Bu şifresi çözülmüş veri, kullanıcı kimlik bilgilerini söz konusu hedef şirkete ait bir Microsoft Teams web kancasına akıllıca sızdıran yerleşik bir ikili dosya içeriyor” dedi. açıklandı geçen hafta.





siber-2

Tahkim, Rusya Federasyonu Savunma Bakanlığı lehine Roscosmos’un yapısından yaklaşık 100 milyon ruble topladı
Jetour, Rusya’nın crossover ve SUV serisini güçlü bir şekilde genişletecek. Yeni Jetour Dashing, Jetour X70 Plus ve 7 koltuklu dört tekerlekten çekişli Jetour T2 dahil olmak üzere 11 yeni model vaat ediliyor
Siber Pazartesi Fırsatları CANLI 2022: Amazon, Best Buy ve Walmart’ı takip ediyoruz
Google, Rekabetten Kaçışı Önlemek İçin AI Personeline Tam Bir Yıllık Maaş Ödüyor!
Death Stranding 2, Yeni TGS 2024 Görüntülerinde İlkinden Daha Çılgın Görünüyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğibulaşanBulundudeposundafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötüLinuxNasıl heklenirpaketiPyPIsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerineveri ihlaliWindowsYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Netflix’ten Yu Yu Hakusho’nun ruh dünyasında daha fazla zamana ihtiyacı vardı
Sonraki Makale Google Fotoğraflar uygulamasının kullanıcılarına, Pixel 8 serisinde ek indirim sunan kuponlar e-postayla gönderilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?