Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor

GenelSiber Güvenlik

Siber Suçlular Kötü Amaçlı Python Paketini Tanıtmak İçin StackOverflow’u Kötüye Kullanıyor

teknomers
Son güncelleme: 30 Mayıs 2024 01:12
teknomers
Paylaş
Paylaş


29 Mayıs 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri

Siber güvenlik araştırmacıları, daha geniş bir kampanyanın parçası olarak kripto para birimi hırsızlığını kolaylaştırmak için Python Paket Dizini (PyPI) deposunda keşfedilen yeni bir kötü amaçlı Python paketi konusunda uyardı.

Söz konusu paket pytoileurolan 316 kez indirildi yazarken. İlginç bir şekilde, PhilipsPY adını alan paket yazarı, 28 Mayıs 2024’te PyPI bakımcıları tarafından önceki bir sürümün (1.0.1) kaldırılmasının ardından paketin aynı işlevselliğe sahip yeni bir sürümünü (1.0.2) yükledi.

Sonatype tarafından yayınlanan bir analize göre, kötü amaçlı kod, paketin setup.py betiğine yerleştirilmiş ve harici bir sunucudan bir Windows ikili dosyasının alınmasından sorumlu olan Base64 kodlu bir yükün çalıştırılmasına olanak tanıyor.

Güvenlik araştırmacısı Ax Sharma, “Geri alınan ikili dosya ‘Runtime.exe’ daha sonra sistemdeki Windows PowerShell ve VBScript komutlarından yararlanılarak çalıştırılıyor.” söz konusu.

İkili program kurulduktan sonra kalıcılık sağlar ve web tarayıcılarından ve kripto para birimi hizmetlerinden veri toplayabilen casus yazılımlar ve hırsız kötü amaçlı yazılımlar da dahil olmak üzere ek yükleri bırakır.

Sonatype ayrıca “adlı yeni oluşturulmuş bir StackOverflow hesabını da tanımladığını söyledi”EstAYA G” Soru-cevap platformunda kullanıcıların sorularına yanıt vererek, onları sorunlarına sözde bir çözüm olarak haydut pytoileur paketini yüklemeye yönlendiriyorum.

“Günlüklere erişimi olmayan internet platformlarındaki takma adlı kullanıcı hesaplarını değerlendirirken kesin atıf yapmak zor olsa da, bu kullanıcı hesaplarının her ikisinin de yakın zamandaki yaşı ve tek amaçlarının kötü amaçlı Python paketini yayınlamak ve tanıtmak olması bize bunların birbiriyle bağlantılı olduğuna dair iyi bir gösterge veriyor.” Bu kampanyanın arkasında aynı tehdit aktörleri var” dedi Sharma, The Hacker News’e.

Bu gelişme, güvenilir bir platformun kötü amaçlı yazılımların yayılma vektörü olarak kötüye kullanılması nedeniyle yeni bir artışa işaret ediyor.

Sonatype, The Hacker News ile paylaştığı bir açıklamada ayrıca, “Böylesine güvenilir bir platformun kötü niyetli kampanyalar için bir üreme alanı olarak kullanılarak benzeri görülmemiş bir şekilde açık bir şekilde kötüye kullanılması, küresel çaptaki geliştiriciler için büyük bir uyarı işaretidir.” dedi.

“StackOverflow’un uzlaşması özellikle endişe verici, hâlâ öğrenen, sorular soran ve kötü niyetli tavsiyelere kanabilecek çok sayıda acemi geliştiriciye sahip.”

Paket meta verilerinin ve yazarlık geçmişinin daha yakından incelenmesi, Kasım 2023’te Checkmarx tarafından açıklanan, Pystob ve Pywool gibi sahte Python paketlerini içeren önceki bir kampanyayla çakışmaları ortaya çıkardı.

Bulgular, açık kaynaklı ekosistemlerin neden hala bir sorun olmaya devam ettiğinin bir başka örneğidir. Tehdit aktörleri için mıknatıs gibi bilgi hırsızları ile birden fazla hedefi aynı anda tehlikeye atmak istiyor Bladeroid ve diğer kötü amaçlı yazılımları tedarik zinciri saldırısı olarak adlandırılan yöntemle



siber-2

Yetkili, Polonya Devlet Sunucularına Daha Fazla Siber Saldırı Görüyor
Nvidia’nın RTX 5000 GPU’larını güçlendirmek için büyük planları olabilir (gerçekten) – ancak yeni söylenti, güç kaynağınızın yeterince iyi olmadığı konusunda sizi endişelendirebilir
Activision Blizzard’ın CEO’sunun Popüler Oyun Yayınlarını Satın Almak İstediği Bildirildi
Poco F7 Pro, F7 Ultra 27 Mart’ta küresel lansman görmek için uçtu
“Cehennem Gezegeni” – Bu Süper Dünya Nasıl Bu Kadar Kavurucu Derecede Sıcaklaştı?
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKötüKötüyeKullanıyorNasıl heklenirPaketiniPythonSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStackOverflowuSuçlulartanıtmakveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ücretsiz ChatGPT kullanıcılarına özel GPT’ler açıldı
Sonraki Makale Devasa yeni Payday 3 yaması, en cezalandırıcı sistemlerinden birini düzeltiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?