Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PYPI’da kötü niyetli python paketleri 39.000’den fazla kez indirildi, hassas verileri çalın
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PYPI’da kötü niyetli python paketleri 39.000’den fazla kez indirildi, hassas verileri çalın

GenelSiber Güvenlik

PYPI’da kötü niyetli python paketleri 39.000’den fazla kez indirildi, hassas verileri çalın

teknomers
Son güncelleme: 5 Nisan 2025 13:27
teknomers
Paylaş
Paylaş


05 Nisan 2025Ravie LakshmananKötü amaçlı yazılım / tedarik zinciri saldırısı

Siber güvenlik araştırmacıları, hassas bilgileri çalmak için tasarlanmış Python Paket Dizin (PYPI) deposunda kötü amaçlı kütüphaneleri ortaya çıkardılar.

Paketlerden ikisi, bitcoinlibdbfix ve bitcoinlib-dev, maskeli balo Son Sorunlar Bitcoinlib adı verilen meşru bir python modülünde tespit edildi Tersine dönme. Üçüncü Paket keşfedilmiş Socket, Unygrasya, WooCommerce mağazalarını hedefleyen tam otomatik bir kartlama komut dosyası içeriyordu.

Pepy.tech’ten istatistiklere göre paketler kaldırılmadan önce yüzlerce indirme çekti –

ReversingLabs, “Kötü niyetli kütüphaneler, benzer bir saldırı deniyor ve meşru ‘CLW CLI’ komutunu hassas veritabanı dosyalarını dışarı atmaya çalışan kötü amaçlı kodla üzerine yazıyor.” Dedi.

İlginç bir bükülmede, sahte kütüphanelerin yazarlarının bir GitHub sorunu tartışmasına katıldıkları ve şüphesiz kullanıcıları söz konusu düzeltmeyi indirmeye ve kütüphaneyi çalıştırmaya çalışmaya çalıştıkları söyleniyor.

Öte yandan, Ungrasya’nın açıkça kötü niyetli olduğu bulunmuştur, bu da kartı ve kredi kartı bilgilerini çalma işlevselliğini gizlemek için hiçbir çaba sarf etmiştir.

Soket araştırma ekibi, “Kötü niyetli yük, 7.36.9 sürümünde tanıtıldı ve sonraki tüm sürümler aynı gömülü saldırı mantığını taşıdı.” Dedi.

Taramaayrıca kredi kartı doldurmadolandırıcıların ihlal edilen veya çalınan kart ayrıntılarını doğrulamak için bir satıcının ödeme işleme sistemine karşı çalıntı kredi veya banka kartı bilgilerinin toplu bir listesini test ettiği otomatik bir ödeme sahtekarlığı biçimini ifade eder. Otomatik işlem kötüye kullanımı olarak adlandırılan daha geniş bir saldırı kategorisine girer.

Çalınan kredi kartı verileri için tipik bir kaynak, kimlik avı, sıyırma veya stealer kötü amaçlı yazılım gibi çeşitli yöntemler kullanılarak mağdurlardan gelen kredi kartı detaylarının kurbanlardan alındığı bir kartlama forumudur. Diğer tehdit aktörlerine satılmak üzere ilan edildi daha fazla suç faaliyeti için.

Aktif oldukları tespit edildikten sonra (yani kayıp, çalınan veya devre dışı bırakıldığı bildirilmedi), dolandırıcılar bunları hediye kartları veya ön ödemeli kartlar satın almak için kullanırlar ve daha sonra kâr için yeniden satılır. Tehdit aktörlerinin, kart sahipleri tarafından sahtekarlık için işaretlenmesini önlemek için e-ticaret sitelerinde küçük işlemler deneyerek kartların geçerli olup olmadığını test ettikleri bilinmektedir.

Soket ile tanımlanan haydut paketi, özellikle WooCommerce kullanan tüccarları ödeme ağ geçidi olarak hedefleyen çalıntı kredi kartı bilgilerini doğrulamak için tasarlanmıştır.

Senaryo, meşru bir alışveriş etkinliğinin eylemlerini taklit ederek, programlı olarak bir ürün bularak, bir arabaya ekleyerek, WooCommerce Checkout sayfasına giderek ve ödeme formunu randomize faturalandırma ayrıntıları ve çalınan kredi kartı verileriyle doldurarak elde eder.

Gerçek bir ödeme işlemini taklit ederken, fikir yağmalanan kartların geçerliliğini test etmek ve kredi kartı numarası, son kullanma tarihi ve CVV gibi ilgili ayrıntıları saldırganın kontrolü altındaki harici bir sunucuya (“railgunmisaka[.]com “) dolandırıcılık tespit sistemlerinin dikkatini çekmeden.

“Adı anadili hoparlörlere kaşları yükseltebilir (‘Ungrasya’ ‘felaket’ veya ‘kaza’ için Filipinli argodur), meşru bir alışveriş yapan kişinin, sahtekarlık tespitini tetiklemeden gerçek bir check-system sistemlerine karşı çalınan kredi kartlarını taklit eden çok aşamalı bir işlemi gerçekleştiren bir paketin uygun bir karakterizasyonudur.” Dedi.

“Bu mantığı Pypi’de yayınlanan ve 34.000’den fazla kez indirilen bir Python paketinin içine yerleştirerek, saldırgan daha büyük otomasyon çerçevelerinde kolayca kullanılabilecek modüler bir araç oluşturdu ve Unsgrasya’yı zararsız bir kütüphane olarak gizlenmiş güçlü bir kartlama hizmeti haline getirdi.”



siber-2

Taimanin RPG Extasy Ön Kayıtları Başlıyor
“Mars’a uçtum – profesyonel kariyerim bitti.” Rusya Bilimler Akademisi Biyomedikal Sorunlar Enstitüsü müdürü, insanın Mars’a uçuşu ve ıslak mendil kullanarak radyasyondan korunma hakkında konuştu
BAE ilk görevini asteroit kuşağına gönderecek
Ne yediğiniz: Bazı yiyecekler ve ilaçlar ten renginizi nasıl değiştirebilir … sonsuza dek
Star Citizen tabanlı oyun Squadron 42’nin özellikleri artık tamamlandı
ETİKETLENDİ:39.000denağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇalınFazlaFidye Yazılımları Kötü Yazılımhacker haberlerihacking newshassasindirildikezKötünasıl hacklenirniyetlipaketleriPYPIdaPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarveri ihlaliverileriyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rewrite this title as an impressive title in Turkish: J’ai remplacé mon téléviseur par un vidéoprojecteur 4K ultra cour …
Sonraki Makale Sadece güneş yelkenlerinde cıvaya ulaşabilecek bir görev

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
Superhuman büyük bir adım attı: GPTZero’yu satın aldı
Genel
Blizzard, Diablo 4 Sezon 14’teki Mitik Değişiklikleri Tartışıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?