13 Aralık 2025, Cumartesi
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji
No Result
View All Result
Global Manşet - Global Dünyanın Manşetleri
No Result
View All Result
Home Teknoloji

Windows ve Linux sistemlerini maksat alan tehdit açığa çıktı

by
18 Aralık 2023
in Teknoloji
0
Windows ve Linux sistemlerini maksat alan tehdit açığa çıktı
0
SHARES
1
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Siber güvenlik şirketi ESET; resmi Python deposunun siber casusluk art kapısına hizmet ettiğini  ve 10 binden fazla indirme olduğunu tespit etti.  Bir programlama lisanı olan Phyton web uygulamaları, yazılım geliştirme, makine tahsilinde geliştiriciler tarafından  yaygın olarak kullanılıyor. Tesirli, öğrenmesi kolay ve birçok farklı platformda çalıştırılabildiği için  tercih ediliyor. 

 ESET Research, resmi Python paket deposu olan PyPI aracılığıyla dağıtılan bir dizi berbat gayeli Python projesi keşfetti. Tehdit hem Windows hem de Linux sistemlerini gaye alıyor ve ekseriyetle siber casusluk yeteneklerine sahip özel bir art kapı sunuyor. Uzaktan komut yürütmeye ve belge sızdırmaya müsaade veriyor ve bazen ekran imajı alma özelliğini de içeriyor. Birtakım durumlarda son yük, şahsî bilgileri ve kimlik bilgilerini çalan makus şöhretli W4SP Stealer’ın bir çeşidi yahut kripto para çalmak için kolay bir pano monitörü yahut her ikisi olabilir. ESET, 53 projede berbat hedefli yazılım içeren 116 evrak  keşfetti. Geçtiğimiz yıl boyunca kurbanlar bu belgeleri 10 binden fazla sefer indirdi. Mayıs 2023’ten itibaren indirme sayısı günde 80 civarındaydı.

 PyPI, kod paylaşımı ve indirme konusunda Python programcıları ortasında tanınan. Herkes depoya katkıda bulunabildiği için, bazen legal, tanınan kod kitaplıkları üzere görünen makûs maksatlı yazılımlar ortaya çıkabiliyor. Makûs gayeli paketleri keşfeden ve tahlil eden ESET araştırmacısı Marc-Étienne Léveillé şunları söyledi, “Bazı makus maksatlı paket isimleri öteki legal paketlere benziyor, lakin potansiyel kurbanlar tarafından yüklenmelerinin ana yolunun yazım kusuru ile değil toplumsal mühendislik üzerinden gerçekleştiğine inanıyoruz.”

Bu araştırmanın yayımlandığı tarihte paketlerin birçok aslında PyPI tarafından kaldırılmıştı. ESET, kalanlarla ilgili harekete geçmek için PyPI ile irtibat kurdu ve şu anda bilinen tüm makus gayeli paketler çevrimdışı hale getirildi.

ESET, bu kampanyanın ardındaki operatörlerin berbat hedefli kodları Python paketlerine yerleştirmek için üç teknik kullandığını gözlemledi. Birinci teknik, paketin içine çarçabuk gizlenmiş kod içeren bir “test” modülü yerleştirmek. İkinci teknik, Python projelerinin kurulumuna yardımcı olmak için çoklukla pip üzere paket yöneticileri tarafından otomatik olarak çalıştırılan setup.py belgesine PowerShell kodunu yerleştirmek. Üçüncü teknikte, operatörler yasal kodu pakete dahil etmek için hiçbir gayret sarf etmezler, böylelikle sırf makûs maksatlı kod çarçabuk gizlenmiş bir biçimde bulunur. 

Tipik olarak son yük, uzaktan komut yürütme, belge sızdırma ve bazen ekran imajı alma marifetine sahip özel bir art kapıdır. Windows’ta art kapı Python’da uygulanıyor. Linux’ta art kapı Go programlama lisanında uygulanıyor. Kimi durumlarda son yük, art kapı yerine makûs şöhretli W4SP Stealer’ın bir çeşidi yahut kripto para çalmak için kolay bir pano monitörü yahut her ikisi de kullanılabiliyor. Pano monitörü Bitcoin, Ethereum, Monero ve Litecoin kripto para ünitelerini hedefliyor. 

Léveillé kelamlarını söyle sonlandırdı, “Python geliştiricileri indirdikleri kodu sistemlerine yüklemeden evvel incelemeliler. PyPI’nin bu biçimde berbata kullanılmasının devam etmesini bekliyoruz ve rastgele bir kamu yazılım deposundan kod yüklenirken dikkatli olunmasını tavsiye ediyoruz.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: AçığaalanArka KapıçıktıEsetKodLinuxmaksatPaketPythonsistemleriniTehditteknolojiwindows

Related Posts

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler
Global

Teknoloji devlerini buluşturan kapak! “Yılın Kişisi” seçildiler

11 Aralık 2025
Türkiye’den güç dengelerini etkileyen kritik adım
Gündem

Türkiye’den güç dengelerini etkileyen kritik adım

9 Aralık 2025
36 trilyon dolarlık liste: En değerli 50 şirket açıklandı
Global

36 trilyon dolarlık liste: En değerli 50 şirket açıklandı

23 Kasım 2025
Next Post
Türkiye’nin Birinci Dijital Bankası Hayat Finans’ın Yeni Genel Müdürü ve İdare Şurası Üyesi Galip Karagöz oldu

Türkiye'nin Birinci Dijital Bankası Hayat Finans'ın Yeni Genel Müdürü ve İdare Şurası Üyesi Galip Karagöz oldu

Yargıtay’dan kiracılara yönelik emsal karar

Yargıtay'dan kiracılara yönelik emsal karar

Kışın eşsiz görünümleri kösrelik göleti mesire alanı’nda

Kışın eşsiz görünümleri kösrelik göleti mesire alanı'nda

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.579)
  • Gezi (1)
  • Global (1.852)
  • Gündem (21.807)
  • Haberler (6.936)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.606)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Sizin İçin Seçtiklerimiz

Ardıçlı Parkı yenileniyor

Ardıçlı Parkı yenileniyor

2 yıl ago
Kemer Belediyesi’nden ilçe genelinde paklık çalışması

Kemer Belediyesi’nden ilçe genelinde paklık çalışması

2 yıl ago
Bakan Ersoy sinyali verdi: Günlük ev kiralamada yeni dönem…

Bakan Ersoy sinyali verdi: Günlük ev kiralamada yeni dönem…

2 yıl ago
Sanatçı Beğenilen Uslu’nun performansı tam not aldı

Sanatçı Beğenilen Uslu’nun performansı tam not aldı

2 yıl ago

Etiket Bulutu

100 alan bakan başkan başkanı başladı belediye belediyesi bir birinci büyükşehir Cumhuriyet devam dünya ediyor ekonomi erdoğan etti: eğitim gün gündem haberler hizmet ile için lider magazin manşet milyon oldu oyun proje sanat sağlık spor teknoloji türk türkiye yeni yıl ziyaret Çocuk İstanbul İzmir İş
No Result
View All Result
Kızılay Web Banner 300X300

Öne Çıkanlar

Lider Galatasaray, Antalyaspor ile deplasmanda karşılaşacak

Erdoğan: Transferde milyonlar alanlar bu işlere nasıl bulaşır

Güllü’nün ölümünde flaş gelişme! Kızı tutuklandı

Trump duyurdu: Tayland ve Kamboçya ateşkesi kabul etti

Özgür Özel açıkladı: İBB soruşturmasında o gizli tanık ifadesini geri çekti

Karadeniz ve Akdeniz’de peş peşe deprem

Popüler Haberler

AB: Rusya bizi gerçek bir çatışmada test edebilir
Global

AB: Rusya bizi gerçek bir çatışmada test edebilir

by Global Manşet
13 Aralık 2025
0

Avrupa Birliği (AB) Komisyonunun Savunma ve Uzaydan Sorumlu Üyesi Andrius Kubilius, Rusya'nın 3-4 yıl içinde AB ülkelerini...

Tunç: Yasa dışı bahis ve sanal kumarda cezalar artırılacak

Tunç: Yasa dışı bahis ve sanal kumarda cezalar artırılacak

13 Aralık 2025
Özgür Özel: Asgari ücret 39 bin TL olmalı

Özgür Özel: Asgari ücret 39 bin TL olmalı

13 Aralık 2025
Lider Galatasaray, Antalyaspor ile deplasmanda karşılaşacak

Lider Galatasaray, Antalyaspor ile deplasmanda karşılaşacak

13 Aralık 2025
Erdoğan: Transferde milyonlar alanlar bu işlere nasıl bulaşır

Erdoğan: Transferde milyonlar alanlar bu işlere nasıl bulaşır

13 Aralık 2025
Instagram Twitter

Kategoriler

  • Analizler (1)
  • Basketbol (31)
  • Borsa (62)
  • Borsa Haberleri (50)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (83)
  • Döviz Haberleri (78)
  • Eğlence (1)
  • Ekonomi (4.656)
  • Ekonomi Haberleri (1.268)
  • Emtia Haberleri (89)
  • Finans (52)
  • Futbol (1.579)
  • Gezi (1)
  • Global (1.852)
  • Gündem (21.807)
  • Haberler (6.936)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • Magazin (524)
  • Manşet (8.606)
  • Moda (8)
  • Piyasalar (56)
  • Sağlık (1.374)
  • Sanat (2.866)
  • Şirketler (6)
  • Spor (1.816)
  • Teknoloji (1.668)
  • Tv & Sinema (16)
  • Voleybol (28)
  • Yaşam (5)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş

No Result
View All Result
  • Global
  • Manşet
  • Ekonomi
  • Magazin
  • Moda
  • Sağlık
  • Sanat
  • Spor
  • Teknoloji

COPYRİGHT © 2023 GLOBAL MEDİA YAYIN PLATFORMLARI A.Ş