Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI’deki Python Paketlerinde BlazeStealer Kötü Amaçlı Yazılım Keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI’deki Python Paketlerinde BlazeStealer Kötü Amaçlı Yazılım Keşfedildi

GenelSiber Güvenlik

PyPI’deki Python Paketlerinde BlazeStealer Kötü Amaçlı Yazılım Keşfedildi

teknomers
Son güncelleme: 9 Kasım 2023 05:33
teknomers
Paylaş
Paylaş


08 Kasım 2023Haber odasıTedarik Zinciri / Yazılım Güvenliği

Yeni bir dizi kötü amaçlı Python paketi, güvenliği ihlal edilmiş geliştirici sistemlerinden hassas bilgileri çalmak amacıyla Python Paket Dizini (PyPI) deposuna doğru ilerledi.

Paketler görünüşte zararsız gizleme araçları gibi görünüyor, ancak adı verilen bir kötü amaçlı yazılım parçasını barındırıyor. BlazeStealerCheckmarx şunları söyledi: rapor The Hacker News ile paylaşıldı.

“[BlazeStealer] Güvenlik araştırmacısı Yehuda Gelb, saldırganlara kurbanın bilgisayarı üzerinde tam kontrol sağlayan bir Discord botunu etkinleştirerek harici bir kaynaktan ek bir kötü amaçlı komut dosyası alarak, “dedi.

Ocak 2023’te başlayan kampanya, sonuncusu Ekim ayında yayınlanan Pyobftoexe, Pyobfusfile, Pyobfexecute, Pyobfpremium, Pyobflite, Pyobfadvance, Pyobfuse ve pyobfgood isimli toplam sekiz paketi içeriyor.

Bu modüller, aktarım sırasında barındırılan bir Python betiğini almak için tasarlanmış setup.py ve init.py dosyalarıyla birlikte gelir.[.]sh, kurulumlarının hemen ardından yürütülür.

BlazeStealer adı verilen kötü amaçlı yazılım, bir Discord botu çalıştırıyor ve tehdit aktörünün web tarayıcılarından şifreler ve ekran görüntüleri de dahil olmak üzere çok çeşitli bilgileri toplamasına, rastgele komutlar yürütmesine, dosyaları şifrelemesine ve virüslü ana makinede Microsoft Defender Antivirus’ü devre dışı bırakmasına olanak tanıyor.

Kötü amaçlı Python paketleri

Dahası, CPU kullanımını artırarak, makineyi kapatmak için başlangıç ​​dizinine bir Windows Batch komut dosyası ekleyerek ve hatta mavi ölüm ekranı (BSoD) hatasına neden olarak bilgisayarı kullanılamaz hale getirebilir.

Gelb, “Kod gizlemeyle uğraşan geliştiricilerin büyük olasılıkla değerli ve hassas bilgilerle uğraştığı ve dolayısıyla bir bilgisayar korsanı için bu, takip edilmeye değer bir hedef anlamına geldiği anlamına geliyor” dedi.

Sahte paketlerle ilgili indirmelerin çoğunluğu ABD’den geliyor ve bunu Çin, Rusya, İrlanda, Hong Kong, Hırvatistan, Fransa ve İspanya takip ediyor. Kaldırılmadan önce toplu olarak 2.438 kez indirildiler.

Gelb, “Açık kaynak alanı inovasyon için verimli bir zemin olmaya devam ediyor, ancak dikkatli olunması gerekiyor” dedi. “Geliştiriciler dikkatli olmalı ve paketleri tüketimden önce incelemelidir.”



siber-2

60 Doların Üzerinde İndirimle SanDisk 1,5 TB MicroSD Alın
Çalışma, büyük yığın AGAL35’in altyapısını araştırıyor
NFT Express neden NFT pazarını kırmak için gizli silahınız olabilir?
MG ZS crossover Rusya’ya ulaştı. Bu ne tür bir araba?
Ek güvenlik için en iyi projektör kameraları
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBlazeStealerfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKeşfedildiKötüNasıl heklenirpaketlerindePyPIdekiPythonsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Disney+ 7 Milyona Yakın Abone Kazandı Ama Hala Para Kaybediyor
Sonraki Makale TimeSplitters stüdyosu Free Radical Design’ın kapatılma tehdidinde bulunduğu bildirildi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Valve’ın Yıldız Yönetmeni, Para İçin Devam Oyunu Yapmamayı Takdir Ediyor
Oyun
Helion, Microsoft için Güç Santrali Kurmak Üzere 465 Milyon Dolar Yatırım Aldı
Genel
Kevin O’Leary Utah’daki Dev Veri Merkezini Küçültmeye Karar Verdi
Liste
Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?