Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Veri çalan daha fazla PyPI paketi keşfedildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Veri çalan daha fazla PyPI paketi keşfedildi

Genelİşletim Sistemleri

Veri çalan daha fazla PyPI paketi keşfedildi

teknomers
Son güncelleme: 14 Şubat 2023 00:55
teknomers
Paylaş
Paylaş

Siber suçlular bir kez daha birkaç kötü amaçlı paketi Python Paket Dizinine (PyPi) sokmayı başardılar ve hem Python geliştiricilerini hem de kullanıcıları veri hırsızlığı riskiyle karşı karşıya bıraktılar. (yeni sekmede açılır).

Paketler, Fortinet’ten siber güvenlik araştırmacıları tarafından keşfedildi ve toplamda 600’ün biraz üzerinde indirmeye ulaşan beş ayrı varlık ortaya çıkarıldı.

“3m-promo-gen-api”, “Ai-Solver-gen”, “hypixel-coins”, “httpxrequesterv2” ve “httpxrequester” olarak adlandırılan paketler, 27 Ocak’ta yüklenmiş görünüyor. kaldırılmadan önce yaklaşık iki gün boyunca indirin.

Hassas verileri çalmak

Paketler, Chrome, Opera, Edge, Brave ve diğer tarayıcılarda kayıtlı şifreler, Discord için kimlik doğrulama çerezleri ve Atomic Wallet ve Exodus kripto para cüzdanları için cüzdan verileri dahil olmak üzere her türlü hassas bilgiyi çalmak üzere tasarlandı. Ayrıca paketler, Coinbase, Gmail, PayPal, eBay ve diğerleri dahil olmak üzere hassas bilgi arayan bir dizi web sitesini hedef aldı.

Paketler ayrıca bankacılık, şifreler, çok faktörlü kimlik doğrulama (MFA) ve diğer hassas bilgilerle ilgili belirli anahtar kelimeleri arar. Bulunursa, “transfer.sh” dosya aktarım hizmetini kullanarak onları çalarlardı.

Fortinet’in araştırmacıları, kötü niyetli paketleri mevcut herhangi bir bilgi hırsızıyla ilişkilendiremezken, BleepingBilgisayar saldırganların aslında W4SP hırsızını dağıttığını iddia ediyor. Yayın, bu bilgi hırsızının PyPI paketlerinde “ağır bir şekilde kötüye kullanıldığı” iddia ediliyor. Bazı anahtar kelimelerin Fransızca olması, araştırmacıları saldırganların Fransız kökenli olduğuna inandırdı.

PyPI, geliştiricilerin geliştirme sürecini hızlandırmak için kullanabilecekleri 200.000’den fazla paketi barındıran, muhtemelen dünyanın en popüler Python paket deposudur. Bu nedenle, siber suçlular için önemli bir hedeftir ve Python paketlerinde bilgi hırsızlarının keşfedildiğine dair haberler daha sık hale gelmektedir.

Çoğu zaman saldırganlar, geliştiricilerin ele geçirdikleri kodun orijinalliğini iki kez kontrol edemeyecek kadar dikkatlerinin dağılmış veya tembel olacağını umarak meşru bir paketin kimliğine bürünürler.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bungie, planlanan Maratondan daha fazla yeni oyuna sahip olabilir
Modern SoC ve Vintage Tasarım: NEC’in Yeni Dizüstü Bilgisayarı VGA Bağlantı Noktası ve DVD Sürücüsünü Getiriyor
Cycode, Tedarik Zinciri Saldırılarını Önlemek için CI/CD Ardışık Düzen İzleme Çözümünü (Cimon) Başlattı
Rusya’da bir elektronik mahkeme celbi kaydı görünecektir – belge yayınlandıktan 7 gün sonra teslim edilmiş kabul edilecektir.
NASA, Yeni Zelanda’dan 2 süper basınçlı balon test uçuşu planlıyor
ETİKETLENDİ:ÇalanDahaFazlaKeşfedildipaketiPyPIVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Modern Warfare 2 ve Warzone 2 Sıralamalı Oyuna Genel Bakış Lansman Fragmanının Yanında Ateş Çıkıyor
Sonraki Makale Apex Legends Sezon 16’nın Beş Sınıfından Sadece Dördü Yeni Oyuncular İçin Ücretsiz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?