Python Paketlerinde Gizlenmiş Zararlı Yazılım, Dünya Çapındaki Geliştiricileri Etkiliyor

Image by DC Studio, from Freepik

Python Paketlerinde Gizlenmiş Zararlı Yazılım, Dünya Çapındaki Geliştiricileri Etkiliyor

Okuma süresi: 2 dk.

PyPI’deki iki kötü amaçlı Python paketi, AI araçlarını taklit ederken gizlice JarkaStealer zararlı yazılımını yükledi ve 1.700’den fazla kullanıcının hassas verilerini çaldı.

Acele mi Ediyorsunuz? İşte Hızlıca Bilmeniz Gerekenler!

  • PyPI’deki iki kötü niyetli Python paketi, kullanıcıların sistemlerine JarkaStealer zararlı yazılımı yükledi.
  • Paketler, AI araçlarını taklit ederken gizlice kullanıcılardan hassas verileri çaldı.
  • JarkaStealer zararlı yazılımı, tarayıcı bilgileri, oturum tokenları ve sistem detayları gibi verileri toplar.

Kaspersky’nin siber güvenlik uzmanları, geniş çapta kullanılan bir yazılım deposu olan Python Package Index (PyPI) üzerinde iki zararlı Python paketi keşfetti. Bu durum, Perşembe günü duyuruldu.

Bu paketler, GPT-4 Turbo ve Claude AI gibi ileri düzey dil modelleriyle geliştiricilerin etkileşim kurmasına yardımcı olmayı iddia ediyordu ancak aslında JarkaStealer adlı kötü amaçlı yazılımı yüklemek üzere tasarlanmıştı.

“gptplus” ve “claudeai-eng” adlı paketler, nasıl kullanılabileceklerini gösteren açıklamalar ve örneklerle meşru görünüyordu. Bunlar, AI destekli sohbetler oluşturmak için kullanılabilirlerdi.

Aslında, sadece ChatGPT’nin demo sürümünü kullanarak çalışıyormuş gibi davranıyorlardı. Gerçek amaçları, kötü amaçlı yazılımı teslim etmekti. Kodun içinde, kullanıcının sistemini tehlikeye atan JarkaStealer’ı indiren ve kuran bir mekanizma gizlenmişti.

Eğer Java zaten kurulu değilse, paketler bile kötü amaçlı yazılımın çalışmasını sağlamak için Dropbox’tan getirip kurardı.

Bu zararlı paketler bir yıldan fazla bir süre boyunca mevcuttu ve bu süre zarfında 30’dan fazla ülkedeki kullanıcılar tarafından 1.700’den fazla kez indirildi.

Bu kötü amaçlı yazılım, tarayıcı bilgileri, ekran görüntüleri, sistem detayları ve hatta Telegram, Discord ve Steam gibi uygulamalar için oturum belirteçleri gibi gizli verileri hedef alıyordu. Bu çalınan veriler saldırganlara gönderildi ve ardından kurbanın bilgisayarından silindi.

JarkaStealer, hassas bilgileri toplamak için sıklıkla kullanılan tehlikeli bir araçtır. Kaynak kodu ayrıca GitHub’da bulundu, bu da onu PyPI’da dağıtan kişilerin orijinal yazarları olmayabileceğini düşündürüyor.

PyPI yöneticileri bu zararlı paketleri kaldırdı ancak benzer tehditler başka yerlerde de ortaya çıkabilir.

Bu paketleri kuran geliştiricilerin, bunları hemen silmeleri ve etkilenen cihazlarda kullanılan tüm şifreleri ve oturum belirteçlerini değiştirmeleri gerekmektedir. Bu zararlı yazılım kendi başına devam etmese de, zaten kritik bilgileri çalmış olabilir.

Güvende kalmak için, geliştiricilerin açık kaynaklı yazılımları kullanmadan önce dikkatlice incelemeleri önerilir, bu da yayıncının profilini ve paket detaylarını kontrol etmeyi içerir.

Ek güvenlik için, açık kaynaklı bileşenlerde tehditleri algılayan araçlar, bu tür saldırıları önlemeye yardımcı olmak için geliştirme süreçlerine dahil edilebilir.

Bu makaleyi beğendiniz mi?
Puan verin!
Hiç sevmedim Pek beğenmedim Fena değildi Gayet iyiydi! Bayıldım!

Çalışmamızı beğenmeniz bizi çok mutlu etti!

Değerli bir okuyucumuz olarak Trustpilot sitesinde bizi puanlamak ister miydiniz? Bu hemen halledilebilen bir işlemdir ve emin olun ki görüşünüz bizim için çok kıymetlidir. Desteğiniz için ne kadar teşekkür etsek az!

Trustpilot'ta bize puan ver
0 0 kullanıcı tarafından oy verildi
Başlık
Yorum
Geri bildiriminiz için teşekkür ederiz
Loader
Please wait 5 minutes before posting another comment.
Comment sent for approval.

Yorum bırakın

Loader
Loader Devamını oku...