https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Thu. Jul 31st, 2025
Kötü amaçlı PyPI paketi siber suçun yönüne işaret ediyor • The Register

Python Paket Dizininde (PyPI) keşfedilen kötü amaçlı bir paket, Kroll’daki tehdit avcılarının “siber suçun demokratikleşmesi” olarak adlandırdığı, kötü adamların başkalarının kodlarından kötü amaçlı yazılım varyantları oluşturduğu şeyin en son örneğidir.

hizmet olarak trendini yansıtır. fidye yazılımıDağıtılmış Hizmet Reddi (DDoS) ve çok az beceriye sahip veya hiç beceriye sahip olmayan dolandırıcıların kendi saldırılarını başlatmak için silah kiralamasına veya satın almasına olanak tanıyan diğer kötü amaçlı yazılımlar. Bu durumda, kötü amaçlı yazılımı PyPI’ye yüklenen paketlerde oluşturmak için birden çok kaynaktan gelen kodu bir araya getirmek anlamına gelir.

Kötü niyetli paketleri PyPIGitHub, NPM, RubyGemsve diğer havuzlar ve geliştiricileri yanlışlıkla ürünlerine koymaya ikna etmek, hızla büyüyen bir parçasıdır. tehditler yazılım tedarik zincirine karşı.

PyPI’yi kötü amaçlı paketlere karşı daha iyi izlemek için bir araç geliştiren Kroll araştırmacıları, “Renk Körü” adını verdikleri “renk aptalı” adlı bir araç keşfettiler.

Paket, Python’da yazılmış tam özellikli bir bilgi hırsızı ve uzaktan erişim truva atı (RAT) yetenekleriyle birlikte geldi. Tek amacı internetten bir dosya indirmek, onu kullanıcılardan gizlemek ve çalıştırmak olan “şüpheli derecede büyük” tek bir Python dosyası vardı.

Araştırmacılar Dave Truman ve George Glass, “Bu nedenle, işlev hemen şüpheli ve muhtemelen kötü niyetli göründü” diye yazdı. rapor Perşembe.

İnternetten kaynak indirmek için sabit kodlanmış bir URL kullanmak da dahil olmak üzere, bir dizi başka şüpheli etkinlik göstergesi vardı. Dosya, keylogging ve tanımlama bilgileri dahil olmak üzere bilgi çalma işlevlerine sahip Python betiği – code.py – içeriyordu.

RAT, şifre toplama, uygulamaları sonlandırma, kullanıcının masaüstünün ekran görüntülerini alma, IP verilerini arama ve ekrana koyma, kripto para cüzdanı bilgilerini çalma ve bir web kamerası aracılığıyla kullanıcıyı gözetleme gibi bir dizi yetenekle geldi.

Kodu bir araya getirmek

Truman ve Glass, dosyadaki bazı kodları “açıkça kötü amaçlı” olarak tanımladılar ve bir örneğin, konumunu Windows’ta Microsoft Defender Antivirus için dışlama yoluna ekleyerek virüsten koruma yazılımını geçmek için tasarlanmış bir işlev olduğunu söylediler.

Kodun diğer bölümleri, temelde yalnızca iki karakter içeren basit bir kalıpla adlandırılan değişkenler olan, zayıf bir şaşırtma girişimini gösteriyordu.

Tüm bunlar, Kroll araştırmacılarını muhtemelen diğerlerinden türetilen parçalardan oluşan kötü amaçlı yazılımlarla uğraştıklarına ikna etti.

“Bariz kötü niyetli kodun yanı sıra gizleme kombinasyonu, tüm kodun tek bir varlık tarafından geliştirilme olasılığının düşük olduğunu gösteriyor” diye yazdılar. “Son geliştiricinin çoğunlukla başkalarının kodunu kopyalayıp yapıştırarak eklemesi mümkündür.”

Başka bir gösterge, kötü amaçlı yazılımın bir sanal makine içinde çalışıp çalışmadığını belirleme işlevi ve sistemde çalışan güvenlik araştırma araçlarının olup olmadığını görmek için başka bir işlev içermesiydi. Bu tür kaçamak davranışlar genellikle, saldırgan kötü amaçlı yazılımı kötü amaçlı olarak etiketleyebilen otomatik bir güvenlik sanal alanında çalıştırmaktan kaçınmak istediğinde görülür.

“Ancak bu durumda, kötü amaçlı yazılım bilgileri aldıktan sonra çoğuyla hiçbir şey yapmıyor” diye yazdılar. “Örneğin, güvenlik araştırma aracı aramasının sonucuna asla başvurulmuyor veya kontrol edilmiyor. Bu davranış, kodun birden fazla kaynaktan çalındığı ve son geliştiricinin yöntemlerinde özellikle karmaşık olmayabileceği hipotezini güçlendiriyor.”

Kötü amaçlı yazılım geliştiricisi ayrıca, muhtemelen doğrudan bir GitHub deposundan kopyalanan ve bir amaca hizmet etmiyor gibi görünen gömülü bir “Snake” oyunu da içeriyor, bu da kodun düzensiz kaynak kullanımının bir başka kanıtı.

Vulcan Cyber’in kıdemli teknik mühendisi Mike Parkin’e göre Kroll’un bulduğu şey, siber suçun “demokratikleşmesi”nden çok, onun “metalaşması”ydı.

“Tehdit aktörleri bir süredir iş modellerini uyarlıyorlar ve şimdiden karanlık ağda bir hizmet olarak suç sunma noktasına geldiler ve bir müşterinin özel ihtiyaçlarını karşılamak için saldırı bileşenlerini karıştırıp eşleştirebilen komisyonculara sahipler. Parkin anlattı Kayıt.

Kötü niyetli kişilere kötü amaçlı paketlerini geliştiricilerin önüne çıkarmaları için daha kolay bir yol sağlayan kod havuzlarına yönelik saldırılar da olmaya devam edecek.

“İşin büyük bir bölümünü hedefe yaptırarak saldırı zincirindeki birkaç adımı atlıyorlar” dedi. “Bu onları özellikle davetkar bir hedef yapıyor ve depolar onu durdurmak için savunmalar devreye girene kadar tehdit aktörlerinin bu yaklaşımda kalmalarını bekleyebiliriz… Bu delikler kapandığında, saldırganlar yenilerini bulacaktır.” ®

By admin

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links