Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor

GenelSiber Güvenlik

Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor

teknomers
Son güncelleme: 30 Mayıs 2024 01:12
teknomers
Paylaş
Paylaş


29 Mayıs 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri

Siber güvenlik araştırmacıları, daha geniş bir kampanyanın parçası olarak kripto para birimi hırsızlığını kolaylaştırmak için Python Paket Dizini (PyPI) deposunda keşfedilen yeni bir kötü amaçlı Python paketi konusunda uyardı.

Söz konusu paket pytoileurolan 316 kez indirildi yazarken. İlginç bir şekilde, PhilipsPY adını alan paket yazarı, 28 Mayıs 2024’te PyPI bakımcıları tarafından önceki bir sürümün (1.0.1) kaldırılmasının ardından paketin aynı işlevselliğe sahip yeni bir sürümünü (1.0.2) yükledi.

Sonatype tarafından yayınlanan bir analize göre, kötü amaçlı kod, paketin setup.py betiğine yerleştirilmiş ve harici bir sunucudan bir Windows ikili dosyasının alınmasından sorumlu olan Base64 kodlu bir yükün çalıştırılmasına olanak tanıyor.

Güvenlik araştırmacısı Ax Sharma, “Geri alınan ikili dosya ‘Runtime.exe’ daha sonra sistemdeki Windows PowerShell ve VBScript komutlarından yararlanılarak çalıştırılıyor.” söz konusu.

İkili program kurulduktan sonra kalıcılık sağlar ve web tarayıcılarından ve kripto para birimi hizmetlerinden veri toplayabilen casus yazılımlar ve hırsız kötü amaçlı yazılımlar da dahil olmak üzere ek yükleri bırakır.

Sonatype ayrıca “adlı yeni oluşturulmuş bir StackOverflow hesabını da tanımladığını söyledi”EstAYA G” Soru-cevap platformunda kullanıcıların sorularına yanıt vererek, onları sorunlarına sözde bir çözüm olarak haydut pytoileur paketini yüklemeye yönlendiriyorum.

“Günlüklere erişimi olmayan internet platformlarındaki takma adlı kullanıcı hesaplarını değerlendirirken kesin atıf yapmak zor olsa da, bu kullanıcı hesaplarının her ikisinin de yakın zamandaki yaşı ve tek amaçlarının kötü amaçlı Python paketini yayınlamak ve tanıtmak olması bize bunların birbiriyle bağlantılı olduğuna dair iyi bir gösterge veriyor.” Bu kampanyanın arkasında aynı tehdit aktörleri var” dedi Sharma, The Hacker News’e.

Bu gelişme, güvenilir bir platformun kötü amaçlı yazılımların yayılma vektörü olarak kötüye kullanılması nedeniyle yeni bir artışa işaret ediyor.

Sonatype, The Hacker News ile paylaştığı bir açıklamada ayrıca, “Böylesine güvenilir bir platformun kötü niyetli kampanyalar için bir üreme alanı olarak kullanılarak benzeri görülmemiş bir şekilde açık bir şekilde kötüye kullanılması, küresel çaptaki geliştiriciler için büyük bir uyarı işaretidir.” dedi.

“StackOverflow’un uzlaşması özellikle endişe verici, hâlâ öğrenen, sorular soran ve kötü niyetli tavsiyelere kanabilecek çok sayıda acemi geliştiriciye sahip.”

Paket meta verilerinin ve yazarlık geçmişinin daha yakından incelenmesi, Kasım 2023’te Checkmarx tarafından açıklanan, Pystob ve Pywool gibi sahte Python paketlerini içeren önceki bir kampanyayla çakışmaları ortaya çıkardı.

Bulgular, açık kaynaklı ekosistemlerin neden hala bir sorun olmaya devam ettiğinin bir başka örneğidir. Tehdit aktörleri için mıknatıs gibi bilgi hırsızları ile birden fazla hedefi aynı anda tehlikeye atmak istiyor Bladeroid ve diğer kötü amaçlı yazılımları tedarik zinciri saldırısı olarak adlandırılan yöntemle



siber-2

Mistral AI’nın Chatgpt’e karşı yeni LE sohbet uygulamasını eşleştirdim ve şaşırtıcı derecede iyi oldu
The Clutch, espor hayallerinizi gerçeğe dönüştürmenize nasıl yardımcı olabilir?
Madden 25 Güncelleme 1.15 Ring of Honor 2025 için yayınlandı
You’re Next İngilizce Oyuncu Kadrosunu Açıkladı
Kakarot Güncellemesi 2.01 30 Ekim’de Yayınlanıyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKötüyeKullanıyorNasıl heklenirPaketiniPythonSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStackOverflowuSuçlulartanıtmakveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz ChatGPT kullanıcılarına özel GPT’ler açıldı
Sonraki Makale Devasa yeni Payday 3 yaması, en cezalandırıcı sistemlerinden birini düzeltiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Prime Günü’nde en iyi PC donanım fırsatları 3. günde
Donanım
Kritik: Cisco Catalyst SD-WAN Sıfır Günü Açığı ile Kök Erişimi!
Siber Güvenlik
Valve’ın Steam Machine fiyat artışı, RAMpocalypse öncesi PS5 Pro ile rekabetçi fiyatlandırıldı
Donanım
2026 Prime Günü’nde Yüzde 50 İndirimli En İyi Sahte Noel Ağaçları!
Genel
Bant Genişliğini Kayıp Etmeyin: ETag ile API Ön Belleklemesini Ustaca Yapın ⚡
Yazılım
Bambu Lab Prime Day İndirimleri: 3D Yazıcılarda %52’ye Varan İndirimler
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?