Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Yeni Tehdidin Hedefi Linux Yüklü Cihazlar

Yeni Tehdidin Hedefi Linux Yüklü Cihazlar
0
51

teknoloji

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,248
Etkileşim
1
Puan
36
Yaş
46
F-D Coin
83
linux-kotu-amacli-yazilim.jpg

ESET tarafından FontOnLake ismi verilen bu berbat maksatlı yazılım ailesinin kullandığı modüller daima geliştiriliyor. Operatörlere anında erişim sağlıyor, kimlik bilgilerini topluyor ve proxy sunucusu fonksiyonu görüyor. Komuta ve Denetim sunucusunun pozisyonu, örneklerin VirusTotal’e yüklendiği ülkeler, maksatlarının ortasında Güneydoğu Asya’nın da bulunduğunu gösteriyor.

Yeni tehdidi tahlil eden ESET Makûs Emelli Yazılım Araştırmacısı Vladislav Hrčka şunları söyledi: “Gelişmiş tasarım ve düşük görülme oranı ile bir ortaya gelen FontOnLake’in araçlarının sinsi tabiatı, bunların gayeye yönelik taarruzlarda kullanıldığını gösteriyor.” Bilgi toplamak ya da öteki berbat maksatlı aktiflikleri gerçekleştirmek için bu makûs gayeli yazılım ailesi, öbür bileşenler yükleyecek biçimde ayarlanan değiştirilmiş yasal ikili evraklar kullanıyor. Varlığını gizlemek için FontOnLake’e her vakit bir kök kullanıcı ekibi eşlik ediyor. Bu ikili belgeler Linux yüklü sistemlerde yaygın olarak kullanılıyor ve ayrıyeten kalıcılık sistemi fonksiyonu de görebiliyor.

ESET araştırmacıları, FontOnLake operatörlerinin  görülen tüm örneklerde değişik standart dışı irtibat noktalarına sahip, farklı ve eşsiz Komuta ve Denetim sunucuları kullandıkları için çok dikkatli olduklarına inanıyor. Makûs emelli yazılım müellifleri çoğunlukla C/C++ ve Boost, Poco ve Protobuf üzere üçüncü taraf kitaplıkları kullanıyor. Bu berbat hedefli yazılım ailesinin birinci bilinen belgesi, geçtiğimiz Mayıs ayında VirusTotal’de görüntülendi. Başka örnekler ise yıl içerisinde yüklendi. FontOnLake’in tüm bilinen bileşenleri, ESET eserleri tarafından Linux/FontOnLake olarak algılandı.

ESET, Linux uç noktalarını ya da sunucularını bu yeni tehdide karşı korumak isteyen şirketler ya da bireylerin çok katmanlı bir güvenlik eseri ve Linux dağıtımlarının yeni sürümünü kullanmaları gerektiği konusunda ihtarda bulundu.
 

Similar threads

ESET araştırma takımının datalarına nazaran bir watering hole (su kaynağı) saldırısı, Hong Kong'daki demokrasi yanlısı radyo istasyonunun haber web sitesine sızdı. Saldırganlar, siteyi ziyaret edenlerin Mac bilgisayarlarına DazzleSpy makûs gayeli siber casusluk yazılımını kuran bir Safari...
Cevaplar
0
Görüntüleme
68
ESET Araştırma takımı, 5 binden fazla e-posta sunucusunun taarruzlardan etkilendiğini belirledi. Sunucuların, dünya genelinde ortalarında yüksek profile sahip şirketlerin de yer aldığı birçok kuruluşa ve devlet kurumuna ilişkin olduğu belirtildi. Hücum nasıl gerçekleştirildi Mart ayının...
Cevaplar
0
Görüntüleme
62
Bir çeşit yükleyici olan zararlı yazılımın bu türü, etkilediği makinelere başka çalıştırılabilir dosyaları yüklüyor; kötü amaçlı bir kod parçası, program, olarak kullanılıyor.  Zararlı yazılım doğrudan belleği hedefliyor. ESET geçtiğimiz iki yıl içerisinde telemetrisinde yalnızca birkaç tane...
Cevaplar
0
Görüntüleme
33
ESET, operatörlerle bağlantıya geçmek için bulut depolama hizmetlerini ve dizin isimleri olarak da ayların isimlerini kullandığı için kelam konusu makûs hedefli yazılıma CloudMensis ismini verdi. Bu makûs hedefli macOS yazılımı, komuta denetim kanalı olarak bulut depolamayı kullanırken pCloud...
Cevaplar
0
Görüntüleme
103
ESET araştırmacıları, Windows kodlarını hedef alan benzersiz ve daha önce belgelenmemiş bir zararlı keşfetti. Bu zararlı diğerlerinden farklı olarak bir sunucu gibi çalışıyor ve alınan modülleri bellekte yürütüyor. Wslink adı verilen bu zararlı yükleyici Orta Avrupa, Kuzey Amerika ve Ortadoğu'yu...
Cevaplar
0
Görüntüleme
59
858,460Konular
981,104Mesajlar
29,527Kullanıcılar
ConsternatedSon üye
Üst Alt