Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Python geliştiricilerini hedef alan iki kötü niyetli PyPI paketiyle SilentSync RAT dağıtıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Python geliştiricilerini hedef alan iki kötü niyetli PyPI paketiyle SilentSync RAT dağıtıldı.

Siber Güvenlik

Python geliştiricilerini hedef alan iki kötü niyetli PyPI paketiyle SilentSync RAT dağıtıldı.

teknomers
Son güncelleme: 18 Eylül 2025 16:13
teknomers
Paylaş
Paylaş

Python Paket Endeksinde Bulunan Yeni Kötü Amaçlı Yazılımlar

Son dönemde siber güvenlik araştırmacıları, Python Paket Endeksi (PyPI) içerisinde bulunan iki yeni kötü amaçlı paketin, Windows sistemlerde uzaktan erişim trojanı olan SilentSync‘i dağıtmak için tasarlandığını tespit ettiler. Bu yazılımlar, kullanıcıların bilgisayarlarına sızarak kişisel verilere ulaşmayı amaçlıyor.

Contents
  • Python Paket Endeksinde Bulunan Yeni Kötü Amaçlı Yazılımlar
  • SilentSync Nedir?
  • Paketlerin Özellikleri
  • Kötü Amaçlı Yazılımın Özellikleri
  • Tedarik Zinciri Saldırıları ve Güvenlik Önlemleri

SilentSync Nedir?

SilentSync, uzaktan komut yürütme, dosya sızıntısı ve ekran görüntüsü alma yeteneklerine sahip bir trojan olarak dikkat çekiyor. Zscaler ThreatLabz’dan Manisha Ramcharan Prajapati ve Satyam Singh, bu yazılımın Chrome, Brave, Edge ve Firefox gibi popüler web tarayıcılarından kimlik bilgileri, tarayıcı geçmişi, otomatik doldurma verileri ve çerezler gibi verileri çıkarabildiğini belirtiyor. Bu kötü amaçlı yazılım, siber saldırganların hedeflerine ulaşması için etkili bir şekilde tasarlanmış.

Paketlerin Özellikleri

Tespit edilen kötü amaçlı paketler, aşağıda listelenmiştir:

  • sisaws (201 İndirme)
  • secmeasure (627 İndirme)

Bu paketler artık PyPI üzerinden indirilememektedir ve her ikisi de “CondeTGAPIS” isimli bir kullanıcı tarafından yüklenmiştir.

Sisaws paketi, Arjantin’in ulusal sağlık bilgi sistemi olan Sistema Integrado de Información Sanitaria Argentino (SISA) ile ilişkilendirilen meşru bir Python paketinin davranışını taklit eder. Ancak, bu paketin içindeki __init__.py dosyasında bulunan gen_token() fonksiyonu, bir sonraki aşama kötü amaçlı yazılımın indiricisi olarak işlev görmektedir. Bu fonksiyon, kod yoluyla bir token gönderir ve cevap olarak bir başka token alır; bu işlem, meşru SISA API’sine benzer bir şekilde gerçekleştirilir.

Zscaler’ın açıklamasına göre, eğer bir geliştirici sisaws paketini içe aktarıp gen_token fonksiyonunu çağırırsa, kod bir hexadecimal string’i çözerek bir curl komutunu ortaya çıkarır. Bu komut, ek bir Python scriptini almak için kullanılır ve söz konusu script, geçici bir dizine helper.py olarak yazılır ve yürütülür.

Secmeasure ise, “dize temizleme ve güvenlik önlemleri uygulama kütüphanesi” olarak kendini tanıtır, fakat SilentSync RAT‘yi yüklemek için gömülü bir işlevsellik taşır.

Kötü Amaçlı Yazılımın Özellikleri

SilentSync şimdilik esas olarak Windows sistemlerini hedef alıyor, ancak aynı zamanda Linux ve macOS için de gömülü özelliklere sahip. Bu, Windows’ta Kayıt defteri değişiklikleri yapabilmeyi, Linux’ta crontab dosyasını değiştirerek yüklemenin sistem başlangıcında çalıştırılmasını sağlıyor ve macOS üzerinde LaunchAgent kaydı yapabilme yeteneğini içeriyor.

Kötü amaçlı yazılım, bir HTTP GET isteği göndererek sabit bir noktadan Python kodunu almak için ikinci token’ın varlığına dayanıyor. Bu işlem için kullanılan sunucu, dört farklı son noktayı destekliyor:

  • /checkin: Bağlantıyı doğrulama
  • /comando: Yürütülecek komutları talep etme
  • /respuesta: Durum mesajı gönderme
  • /archivo: Komut çıktısı veya çalınan veriyi gönderme

SilentSync, tarayıcı verilerini toplama, kabuk komutlarını yürütme, ekran görüntülerini yakalama ve dosyaları çalma yeteneğine sahiptir. Aynı zamanda dosyaları ve tam dizinleri ZIP arşivleri olarak dışarı aktarabilir. Veriler gönderildikten sonra, tüm izler silinerek tespit edilme çabalarının önüne geçilir.

Tedarik Zinciri Saldırıları ve Güvenlik Önlemleri

Zscaler, sisaws ve secmeasure paketlerinin keşfinin, kamu yazılım depolarında tedarik zinciri saldırılarının artan riskini vurguladığını belirtiyor. Typo-squatting ve meşru paketlerin taklit edilmesi yoluyla tehdit aktörleri, kişisel tanımlanabilir bilgilere (PII) ulaşma imkanı buluyor. Hackerların kolayca hedef alabileceği bu tür paketlerin varlığı, yazılım geliştirme sürecinde dikkat edilmesi gereken önemli bir noktadır.

Geliştiricilerin, indirdikleri ve kullandıkları kütüphaneleri dikkatli bir şekilde incelemeleri ve her zaman resmi kaynaklardan indirme yapmaları büyük önem taşır. Bu, sadece kendi sistemlerini değil, aynı zamanda daha geniş bir yazılım ekosistemini korumak için de gereklidir.

Siber güvenlik konularına karşı duyarlılığı artırmak ve bilinçlenmek, bu tür saldırılara karşı koymak adına kritik bir adımdır. Eğitim ve farkındalık, güvenli bir yazılım geliştirme süreci için gereksinim duyulan temel unsurlardır.

Güncel Siber Güvenlik Haberleri – 1

Tüm Stitcher takipçileri için kötü haber: podcast uygulaması kapanıyor
Hizmet Olarak Dolandırıcılık, Kripto Cüzdanlarını Boşaltan Saldırılarda Siber Suçlulara Yardım Ediyor
Acil: İade Talepleri Dolandırıcılık Bulmacasının Tek Parçası Değil!
SpaceX, Space Coast’tan iki günde yapılan iki fırlatmanın ilkini gerçekleştirdi
Ucuz Toyota Alphard Eylül’de çıkıyor: 8 koltuk, önden çekişli ve iki motor seçeneği
ETİKETLENDİ:AlanComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesDağıtıldıdata breachgeliştiricilerinihacker newshacking newshedefhow to hackikiinformation securityKötünetwork securityniyetlipaketiylePyPIPythonransomware malwareRATSilentSyncsoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Trump Döneminde Amerika’nın En Güvenilir Haber Yıldızları Şunlardır…
Sonraki Makale Kyra Sedgwick ve Method Man’ın başrolünde olduğu ‘Bad Shabbos’ komedi filmi Netflix’te!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Önemli Battlefield 6 Özelliği Yakında Geliyor, Diğeri Henüz Uzakta
Oyun
Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?