Etiket: PyPI

23
Oca
2024

Windows Makinelerine Saldıran PyPI Paketlerinde Gizli Kötü Amaçlı Yazılım

“WS” olarak tanımlanan bir PyPI kötü amaçlı yazılım yazarının, araştırmacılar tarafından hem Windows hem de Linux cihazlarını etkileyen kötü amaçlı…

05
Oca
2024

3 Yeni Kötü Amaçlı PyPI Paketi CoinMiner Linux’u Kullanıyor

Araştırmacılar, Linux cihazlarında CoinMiner yürütülebilir dosyasını dağıtan ve cihaz performansındaki gecikmeyi etkileyen üç kötü amaçlı PyPI (Python Paket Dizini) paketi…

04
Oca
2024

Kripto Madencileriyle Linux’u Hedefleyen 3 Kötü Amaçlı PyPI Paketi Bulundu

04 Ocak 2024Haber odasıKripto Para Madenci / Kötü Amaçlı Yazılım Python Paket Dizini (PyPI) açık kaynak deposunda, etkilenen Linux cihazlarına…

15
Ara
2023

116 Kötü Amaçlı PyPI Paketi 10.000’den Fazla İndirildi

Hem Windows hem de Linux sistemlerini hedefleyen ve genellikle özel bir arka kapı dağıtan resmi Python PyPI paket deposu olan…

14
Ara
2023

PyPI Deposunda Windows ve Linux Sistemlerine Bulaşan 116 Kötü Amaçlı Yazılım Paketi Bulundu

14 Aralık 2023Haber odasıKötü Amaçlı Yazılım / Tedarik Zinciri Saldırısı Siber güvenlik araştırmacıları, Python Paket Dizini (PyPI) deposunda, Windows ve…

17
Kas
2023

BT Uzmanlarını Hedefleyen Binlerce İndirmeye Sahip 27 Kötü Amaçlı PyPI Paketi Bulundu

Bilinmeyen bir tehdit aktörünün, kalıcılık kazanma, hassas verileri çalma ve finansal kazanç için kripto para birimi cüzdanlarına erişme kapasitesine sahip…

02
Eki
2023

Kötü Amaçlı npm ve PyPi Paketleri SSH Anahtarlarını Sunucudan Sızdırıyor

JavaScript ve Python’un her ikisinin de sırasıyla npm (Düğüm Paket Yöneticisi) ve PyPi (Python Paket Dizini) adı verilen kendi paket…

27
Eyl
2023

Kötü amaçlı PyPI ve npm paketlerinin akışıyla çalınan SSH anahtarları

Platformlardaki yazılım geliştiricilerden çok çeşitli hassas verileri çalan bir dizi kötü amaçlı npm ve PyPi paketi bulundu. Kampanya 12 Eylül…

06
Eyl
2023

Yeni Kötü Amaçlı Yazılımlar NPM, PyPI ve RubyGems Geliştiricilerine Saldırıyor

Phylum, kayıt defteri tarafından iletilen tüm paketler için kaynak kodunu ve meta verileri analiz eder. Bu yıl, milyonlarca pakette neredeyse…

02
Eyl
2023

Kuzey Kore’nin Hacker Grubu PyPI Deposunda Kötü Amaçlı Yazılım Kullanıyor

ReversingLabs, Ağustos ayı başlarında PyPI’de iki düzine sahte Python paketi içeren kötü niyetli bir tedarik zinciri kampanyası olan “VMConnect”i tespit…

01
Eyl
2023

Lazarus bilgisayar korsanları VMConnect saldırılarında sahte VMware PyPI paketleri kullanıyor

Kuzey Kore devlet destekli bilgisayar korsanları, PyPI (Python Paket Dizini) deposuna kötü amaçlı paketler yüklediler ve bunlardan birini vConnector adlı…

31
Ağu
2023

Kötü niyetli VMConnect PyPI kampanyasının arkasında Kuzey Koreli bilgisayar korsanları var

Kuzey Kore devleti destekli bilgisayar korsanları, PyPI (Python Paket Dizini) deposuna kötü amaçlı paketler yükleyen VMConnect kampanyasının arkasında yer alıyor;…