1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. ESET Araştırmasıyla Ortaya Çıkan Tehdit: Python Deposu Siber Casusluk Arka Kapısına Dönüştü!

ESET Araştırmasıyla Ortaya Çıkan Tehdit: Python Deposu Siber Casusluk Arka Kapısına Dönüştü!

Siber güvenlik lideri ESET'in yaptığı araştırmaya göre, resmi Python deposu PyPI üzerinden dağıtılan kötü amaçlı Python projeleri, 10 binden fazla indirme ile ciddi bir siber casusluk tehdidi oluşturuyor.

Siber Casusluk
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Python Deposu Tehlikesi: Siber Casusluk Arka Kapısı

ESET Research tarafından yapılan son araştırma, resmi Python deposu olan PyPI üzerinden dağıtılan bir dizi kötü amaçlı Python projesini ortaya çıkardı. Bu tehdit, Windows ve Linux sistemlerini hedef almakta ve genellikle özel bir arka kapı sunarak siber casusluk yeteneklerini içermektedir. Uzaktan komut yürütme, dosya sızdırma ve hatta ekran görüntüsü alma gibi yeteneklere sahip olan bu tehdit, toplamda 53 projede 116 kötü amaçlı dosyayı içeriyor.

PyPI: Kripto Topluluğu İçin Kârlı Bir Hedef

PyPI, Python programcıları arasında popüler bir kod paylaşım ve indirme platformudur. Ancak herkesin katkıda bulunabilmesi, bazen kötü niyetli yazılımların ortaya çıkmasına neden olabilmektedir. ESET Research’e göre, bu kötü amaçlı paketlerin indirilme süreci genellikle yazım hataları değil, sosyal mühendislik taktikleri üzerinden gerçekleşiyor.

ESET’in Müdahalesi ve PyPI İle İletişim

ESET, araştırmanın sonuçlarına dayanarak tespit edilen kötü amaçlı paketleri PyPI ile paylaştı ve bu paketlerin büyük çoğunluğu zaten platform tarafından kaldırıldı. ESET’in açıklamasına göre, bu kötü amaçlı projelerin büyük bir kısmı PyPI’nin kötüye kullanılmasını engellemek adına çevrimdışı hale getirildi.

Operatörlerin Kullandığı Üç Teknik

ESET, bu kötü amaçlı kampanyanın arkasındaki operatörlerin üç farklı teknik kullandığını tespit etti. İlk teknik, “test” modülü içeren gizli bir kodu paketin içine yerleştirmeyi içerirken, ikinci teknik PowerShell kodunu setup.py dosyasına yerleştirmeyi amaçlıyor. Üçüncü teknikte ise operatörler, kötü amaçlı kodu pakete dahil etmek için herhangi bir çaba sarf etmiyor, böylece kötü amaçlı kod daha rahat gizlenmiş oluyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
ESET Araştırmasıyla Ortaya Çıkan Tehdit: Python Deposu Siber Casusluk Arka Kapısına Dönüştü!
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!