Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Python kötü amaçlı yazılımı sinsi yeni bir teknik kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Python kötü amaçlı yazılımı sinsi yeni bir teknik kullanıyor

Genelİşletim Sistemleri

Python kötü amaçlı yazılımı sinsi yeni bir teknik kullanıyor

teknomers
Son güncelleme: 19 Aralık 2022 15:55
teknomers
Paylaş
Paylaş

Araştırmacılar, Python kötü amaçlı yazılımı oluşturan tehdit aktörlerinin daha iyi hale geldiğini ve yüklerinin tespit edilmesinin zorlaştığını iddia etti.

Yakın zamanda tespit edilen kötü amaçlı bir yükü analiz eden JFrog, saldırganların araştırmacıların yükleri analiz etmesini ve kodun arkasındaki mantığı anlamasını zorlaştırmak için yeni bir teknik – hata ayıklama önleme kodu – kullandıklarını bildirdi.

“Normal” şaşırtma araçlarına ve tekniklerine ek olarak, “cookiezlog” paketinin arkasındaki bilgisayar korsanları, dinamik analiz araçlarını engellemenin bir yolu olarak hata ayıklama önleyici kod kullandılar.

İlk kez

JFrog’a göre, herhangi bir PyPI kötü amaçlı yazılımında ilk kez böyle bir yöntem tespit edildi.

Araştırmacılar, “Günümüzde çoğu PyPI kötü amaçlı yazılımı, çeşitli teknikler kullanarak statik tespitten kaçınmaya çalışıyor: ilkel değişken yönetmeden gelişmiş kod düzleştirme ve steganografi tekniklerine kadar,” diye açıklıyor araştırmacılar. Blog yazısı (yeni sekmede açılır).

“Bu tekniklerin kullanılması paketi son derece şüpheli hale getiriyor, ancak acemi araştırmacıların statik analiz araçlarını kullanarak kötü amaçlı yazılımın tam olarak nasıl çalıştığını anlamasını engelliyor. Ancak kötü amaçlı yazılım sanal alanı gibi herhangi bir dinamik analiz aracı, kötü amaçlı yazılımın statik koruma katmanlarını hızla kaldırır ve altında yatan mantığı ortaya çıkarır.”

JFrog’un araştırmacıları geçici çözümler üzerinde çalışmayı ve doğrudan yüke göz atmayı başardıklarından, bilgisayar korsanlarının çabaları beyhude görünüyor. Bir analizin ardından araştırmacılar, yükü gizli tutmak için gösterilen çabaya kıyasla “hayal kırıklığı yaratacak kadar basit” olarak nitelendirdiler. Cookiezlog, popüler tarayıcıların veri önbelleklerinde kayıtlı “otomatik tamamlama” parolalarını çalabilen bir parola yakalayıcı olduğu için yine de zararlıdır.

Toplanan istihbarat daha sonra bir komuta ve kontrol sunucusu görevi gören bir Discord kancası aracılığıyla saldırganlara gönderilir.

Ne yazık ki JFrog, kötü amaçlı yazılımın arkasındaki grubun adını veya şifre kapma aracını kurbanların uç noktalarına indirmek için kullanılan dağıtım tekniklerini açıklamadı. Ne olursa olsun, PyPI kötü amaçlı yazılım haberlerinin daha sık olması, Python geliştiricilerinin önemli bir hedef haline geldiğini gösteriyor.



işletim-sistemi-1

Steam Yaz İndirimi 2022: Teklifleri kontrol edin
Netflix, Android’deki Uygulama İçi Satın Alımların Yalnızca Yüzde 10’unu Google’a Ödemek Zorundaydı, Ancak Video Yayın Hizmeti Teklifi Reddetti
Tony Hawk, ücretsiz Steam demosu ile yeni roguelike aksiyon oyununda Hades ile tanışıyor
NASA kameraları, Mavi Hayalet iniş aracı ile ayın yüzeyi arasındaki etkileşimi yakalayacak
Apple, iPhone 12 yama güncellemesini Fransız yetkililere gönderdi – Siècle Digital
ETİKETLENDİ:AmaçlıBirKötüKullanıyorPythonsinsiteknikYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hindistan için Google 2022’de Öne Çıkanlar: Doktor Reçetelerini Okuma, Hint Dilleri için Çoklu Arama, Daha Fazlası
Sonraki Makale OnePlus 10T, Tatiller için 200 dolardan fazla indirim alıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Microsoft, Windows sürücü güncellemelerini önbellek hatasına bağlıyor
Siber Güvenlik
Google Fotoğraflar Güncellemesi Dijital Fotoğraf Çerçevenizi Kurtardı
Liste
Guy Fieri Yemekleri Hiç Yutmadı mı? İnternet Teorisi Şaşırtıyor!
Genel
Silicon Motion, NAND kıtlığına rağmen SSD denetleyici satışlarını artırıyor
Donanım
Kaos Parçası Kodu: Haziran 2026 İçin Özel İpuçları
Oyun
Acil: Çin Bağlantılı TA4922, UK ve Avrupa’da Phishing Saldırıları Genişletiyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?