Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Linux Windows Alt Sistemini Kullanan Kötü Amaçlı Yazılımlar Keşfedildi

Linux Windows Alt Sistemini Kullanan Kötü Amaçlı Yazılımlar Keşfedildi

elektronikci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,347
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69
Windows-Linux.jpg

Black Lotus Labs, güvenlik araçları tarafından tespit edilmekten kaçınmak için Linux için Windows Alt Sistemini (WSL) kullanan yeni bir kötü amaçlı yazılım keşfettiğini açıkladı.

Linux için Windows Alt Sistemi (WSL), farklı bir işletim sistemine önyükleme yapmak zorunda kalmadan GNU ve Linux araçlarına erişmenin bir yolu olarak 2016 yılında Windows 10 ile birlikte piyasaya çıkmıştı. Başlangıçta Linux çekirdeğine doğrudan erişim sağlanamıyordu ve Microsoft tarafından geliştirilen uyumlu bir çekirdek kullanılıyordu. Ancak Haziran 2019’da WSL 2 ortaya çıktı.

Yeni sürüm Linux çekirdeğini resmi olarak Windows’a getirdi ve bu genellikle çift önyüklemeyle uğraşmak istemeyen veya farklı bir sanal makine ortamı kullanmak istemeyen insanlara kolaylık sağlıyor. Öte taraftan bazı güvenlik riskleri de yok değil.

Windows-Linux-WSL.jpg


Araştırmacılar, bulduğu kötü amaçlı yazılımın hedef bilgisayarlara gizlice sızmak için kullanıldığını belirtiyor. Söylenene göre kötü amaçlı yazılım, popüler bir Linux dağıtımı olan Debian ve türevleri üzerinde çalıştırılması amaçlanan Executable and Linkable Format (Yürütülebilir ve Bağlanabilir Biçim-ELFT) dosyaları aracılığıyla dağıtılıyor.

Black Lotus Labs, henüz kötü niyetli ELF dosyalarının birkaç sürümünü buldu. Birisinin hem Linux hem de Windows sistemlerini hedeflemesine izin verecek standart kütüphaneler kullanılarak yalnızca Python’da yazıldığı söyleniyor. Bir diğeri ise belirli Windows API’leriyle etkileşim kurmak için Microsoft’un komut dosyası dili olan PowerShell’i kullanıyor.

Black Lotus Labs, WSL kullanıcılarından bu tür kötü amaçlı yazılımların yaygın kullanım görmesini önlemeye yardımcı olmak için Microsoft tarafından sağlanan uygun araçların kullanılmasını öneriyor.
 

Similar threads

Microsoft, ilk olarak 2016’da Windows 10 Yıldönümü Güncellemesi ile sunulan Linux için Windows Subsystem (Windows Subsystem for Linux) yoluyla bir nebze de olsa Linux uyumluluğu sundu. Fakat yardımcı programın bu ilk sürümü, Microsoft tarafından geliştirilen geliştirilmiş Linux uyumlu bir...
Cevaplar
0
Görüntüleme
91
Linux dağıtımı kurmak istiyorsunuz ama bilgisayarınızda değerli evraklar mı var? Ana makinenize dağıtım kurmadan evvel Linux ortamına alışmak mı istiyorsunuz? Sebep her ne olursa olsun, Linux’a geçiş süreci artık WSL (Windows Subsystem for Linux) sayesinde çok daha zahmetsiz. O denli ki, artık...
Cevaplar
0
Görüntüleme
121
Kimse, tam bir işletim sistemi kurmak istemez, yalnızca terminal tabanlı bir çöple uğraşmak istemez, bu yüzden Microsoft akıllıca olanı yaptı, ve Linux için Windows Alt Sistemini kullanarak Linux'u Windows içine getirdi. Önde gelen Linux geliştiricilerinden biri olan Canonical, Ubuntu Linux...
Cevaplar
0
Görüntüleme
134
Pardus ve Windows arasındaki farkları inceleyelim Dosya yapısı Linux sistemlerde klasörler “ kök dizini ile başlar Benzer özelliklere sahip dosyalar bir klasör altında toplanmıştır Örneğin home dizini altında kullanıcıya ait ayar dosyaları ve kişisel bilgi ve belgeler , root klasörü altında...
Cevaplar
0
Görüntüleme
534
Önce Log4Shell, şimdi de Spring4Shell derken güvenlik dünyası bir süredir Java frameworklerindeki zafiyetlerle boğuşuyor. Medyatik anlamda Log4Shell kadar ses getirmese de en az bi’ o kadar tehlikeli olan Spring4Shell nedir, basitçe nasıl istismar edilir ve önlemek için neler yapılmalı bu...
Cevaplar
0
Görüntüleme
121
858,528Konular
981,487Mesajlar
31,426Kullanıcılar
ködndkellSon üye
Üst Alt