ESET Araştırmasıyla Ortaya Çıkan Tehdit: Python Deposu Siber Casusluk Arka Kapısına Dönüştü!

Siber Casusluk

Python Deposu Tehlikesi: Siber Casusluk Arka Kapısı

ESET Research tarafından yapılan son araştırma, resmi Python deposu olan PyPI üzerinden dağıtılan bir dizi kötü amaçlı Python projesini ortaya çıkardı. Bu tehdit, Windows ve Linux sistemlerini hedef almakta ve genellikle özel bir arka kapı sunarak siber casusluk yeteneklerini içermektedir. Uzaktan komut yürütme, dosya sızdırma ve hatta ekran görüntüsü alma gibi yeteneklere sahip olan bu tehdit, toplamda 53 projede 116 kötü amaçlı dosyayı içeriyor.

PyPI: Kripto Topluluğu İçin Kârlı Bir Hedef

PyPI, Python programcıları arasında popüler bir kod paylaşım ve indirme platformudur. Ancak herkesin katkıda bulunabilmesi, bazen kötü niyetli yazılımların ortaya çıkmasına neden olabilmektedir. ESET Research’e göre, bu kötü amaçlı paketlerin indirilme süreci genellikle yazım hataları değil, sosyal mühendislik taktikleri üzerinden gerçekleşiyor.

ESET’in Müdahalesi ve PyPI İle İletişim

ESET, araştırmanın sonuçlarına dayanarak tespit edilen kötü amaçlı paketleri PyPI ile paylaştı ve bu paketlerin büyük çoğunluğu zaten platform tarafından kaldırıldı. ESET’in açıklamasına göre, bu kötü amaçlı projelerin büyük bir kısmı PyPI’nin kötüye kullanılmasını engellemek adına çevrimdışı hale getirildi.

Operatörlerin Kullandığı Üç Teknik

ESET, bu kötü amaçlı kampanyanın arkasındaki operatörlerin üç farklı teknik kullandığını tespit etti. İlk teknik, “test” modülü içeren gizli bir kodu paketin içine yerleştirmeyi içerirken, ikinci teknik PowerShell kodunu setup.py dosyasına yerleştirmeyi amaçlıyor. Üçüncü teknikte ise operatörler, kötü amaçlı kodu pakete dahil etmek için herhangi bir çaba sarf etmiyor, böylece kötü amaçlı kod daha rahat gizlenmiş oluyor.

Exit mobile version