enflasyonemeklilikötvdövizakpchpmhp
DOLAR
9,5260
EURO
11,1055
ALTIN
549,00
BIST
1.509
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Bursa
Rüzgarlı
18°C
Bursa
18°C
Rüzgarlı
Çarşamba Parçalı Bulutlu
18°C
Perşembe Parçalı Bulutlu
19°C
Cuma Çok Bulutlu
21°C
Cumartesi Çok Bulutlu
20°C

Yeni tehdidin hedefi Linux yüklü cihazlar

Yeni tehdidin hedefi Linux yüklü cihazlar
08.10.2021
0
A+
A-

Siber güvenlik şirketi ESET, özel ve iyi tasarlanmış modüller aracılığıyla  Linux işletim sistemlerinin kullanıldığı cihazları hedef alan, daha önce bilinmeyen kötü amaçlı bir yazılım ailesini keşfetti.  

ESET tarafından FontOnLake adı verilen bu kötü amaçlı yazılım ailesinin kullandığı modüller sürekli geliştiriliyor. Operatörlere anında erişim sağlıyor, kimlik bilgilerini topluyor ve proxy sunucusu işlevi görüyor. Komuta ve Kontrol sunucusunun konumu, örneklerin VirusTotal’e yüklendiği ülkeler, hedeflerinin arasında Güneydoğu Asya’nın da bulunduğunu gösteriyor.

Yeni tehdidi analiz eden ESET Kötü Amaçlı Yazılım Araştırmacısı Vladislav Hrčka şunları söyledi: “Gelişmiş tasarım ve düşük görülme oranı ile bir araya gelen FontOnLake’in araçlarının sinsi doğası, bunların hedefe yönelik saldırılarda kullanıldığını gösteriyor.” Veri toplamak ya da diğer kötü amaçlı etkinlikleri gerçekleştirmek için bu kötü amaçlı yazılım ailesi, başka bileşenler yükleyecek şekilde ayarlanan değiştirilmiş yasal ikili dosyalar kullanıyor. Varlığını gizlemek için FontOnLake’e her zaman bir kök kullanıcı takımı eşlik ediyor. Bu ikili dosyalar Linux yüklü sistemlerde yaygın olarak kullanılıyor ve ayrıca kalıcılık mekanizması işlevi de görebiliyor.

ESET araştırmacıları, FontOnLake operatörlerinin  görülen tüm örneklerde değişik standart dışı bağlantı noktalarına sahip, farklı ve benzersiz Komuta ve Kontrol sunucuları kullandıkları için aşırı dikkatli olduklarına inanıyor. Kötü amaçlı yazılım yazarları çoğunlukla C/C++ ve Boost, Poco ve Protobuf gibi üçüncü taraf kitaplıkları kullanıyor. Bu kötü amaçlı yazılım ailesinin ilk bilinen dosyası, geçtiğimiz Mayıs ayında VirusTotal’de görüntülendi. Diğer örnekler ise yıl içerisinde yüklendi. FontOnLake’in tüm bilinen bileşenleri, ESET ürünleri tarafından Linux/FontOnLake olarak algılandı.

ESET, Linux uç noktalarını ya da sunucularını bu yeni tehdide karşı korumak isteyen şirketler ya da bireylerin çok katmanlı bir güvenlik ürünü ve Linux dağıtımlarının güncel sürümünü kullanmaları gerektiği konusunda uyarıda bulundu.

ETİKETLER: , ,