Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Latin Amerika Finans Sektörünü Hedefleyen Gizli Bir Linux Kötü Amaçlı Yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Latin Amerika Finans Sektörünü Hedefleyen Gizli Bir Linux Kötü Amaçlı Yazılımı

GenelSiber Güvenlik

Latin Amerika Finans Sektörünü Hedefleyen Gizli Bir Linux Kötü Amaçlı Yazılımı

teknomers
Son güncelleme: 9 Haziran 2022 15:56
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, arka kapıdan etkilenen sistemlere silah olarak dönüştürülebilecek, “algılanması neredeyse imkansız” bir Linux kötü amaçlı yazılımı olarak adlandırdıkları şeyi tamamladılar.

dublajlı ortakyaşam Tehdit istihbarat firmaları BlackBerry ve Intezer tarafından, gizli kötü amaçlı yazılım, kendisini çalışan süreçler ve ağ trafiği içinde gizleme ve kurbanın kaynaklarını bir parazit.

Symbiote’un arkasındaki operatörlerin, kötü amaçlı yazılım üzerinde geliştirmeye Kasım 2021’de başladıklarına ve tehdit aktörünün ağırlıklı olarak Banco do Brasil ve Caixa gibi bankalar da dahil olmak üzere Latin Amerika’daki finans sektörünü hedeflemek için kullandığına inanılıyor.

Araştırmacılar Joakim Kennedy ve Ismael Valenzuela, “Symbiote’un temel amacı, kimlik bilgilerini ele geçirmek ve bir kurbanın makinesine arka kapı erişimini kolaylaştırmaktır” dedi. bildiri Hacker News ile paylaşıldı. “Symbiote’u diğer Linux kötü amaçlı yazılımlarından farklı kılan şey, zarar vermek için bağımsız bir yürütülebilir dosya kullanmak yerine çalışan süreçlere bulaşmasıdır.”

Bunu, adı verilen yerel bir Linux özelliğinden yararlanarak başarır. LD_PRELOAD — daha önce Pro-Ocean ve Facefish gibi kötü amaçlı yazılımlar tarafından kullanılan bir yöntem — tarafından yüklenecek şekilde dinamik bağlayıcı çalışan tüm işlemlere dahil edin ve ana bilgisayara bulaştırın.

Symbiote, dosya sistemindeki varlığını gizlemenin yanı sıra, genişletilmiş Berkeley Paket Filtresi (eBPF) özelliğini kullanarak ağ trafiğini gizleyebilir. Bu, kendisini bir denetim yazılımının sürecine enjekte ederek ve etkinliğini ortaya çıkaracak sonuçları filtrelemek için BPF’yi kullanarak gerçekleştirilir.

Çalışan tüm süreçleri ele geçirdikten sonra, Symbiote, varlığının kanıtlarını daha fazla gizlemek için rootkit işlevselliğini etkinleştirir ve tehdit aktörünün makinede oturum açması ve ayrıcalıklı komutları yürütmesi için bir arka kapı sağlar. Yakalanan kimlik bilgilerinin şifrelenmiş dosyalarda saklandığı da gözlemlenmiştir. C başlığı Dosyalar.

Bu, benzer yeteneklere sahip bir kötü amaçlı yazılımın doğada ilk kez tespit edilmesi değil. Şubat 2014’te ESET, bir Linux arka kapısını ortaya çıkardı. Ebury OpenSSH kimlik bilgilerini çalmak ve güvenliği ihlal edilmiş bir sunucuya erişimi sürdürmek için oluşturulmuştur.

Araştırmacılar, “Kötü amaçlı yazılım, kullanıcı-arazi düzeyinde bir rootkit olarak çalıştığından, bir bulaşmayı tespit etmek zor olabilir,” sonucuna vardılar. “Ağ telemetrisi, anormal DNS isteklerini tespit etmek için kullanılabilir ve AV’ler ve EDR’ler gibi güvenlik araçları, kullanıcı alanı kök setleri tarafından ‘bulaşmadıklarından’ emin olmak için statik olarak bağlanmalıdır.”



siber-2

The Last of Us Part 2 Yeniden Düzenlenmiş Güncellemesi 1.000.050 23 Ocak’ta Yayınlandı
Rocket League 2.38 Güncellemesi, 16 Nisan’da Takviye İsim Plakası Göstergeleri ve Daha Fazlasını Ekliyor
Media Molecule Yeni Projeye Geçerken Düşler Desteği 1 Eylül 2023’te Sona Eriyor, Birkaç Önemli Güncelleme Daha Geliyor
Alphacool’un Tüm CPU Soğutma Serisi AMD Ryzen 7000 “AM5” Eylül Lansmanına Hazır
Helldivers 2 Oyuncusunun Çok Yakında Steam’de PlayStation Network Hesabına Bağlanması Gerekli Olacak
ETİKETLENDİ:ağ güvenliğiAmaçlıAmerikabilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberlerifidye yazılımıfinansGizlihack haberlerihacker haberleriHedefleyenKötüLatinLinuxNasıl heklenirSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA’nın Europa Clipper Ana Gövdesi Tamamlandı, Yakında Jüpiter’in Ayını Keşfetmek İçin
Sonraki Makale Obi Wan Kenobi 3D Times Meydanı Reklam Darth Vader Yıldız Savaşlarını Çağırıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Üssünü Koru: Anime Kodlarıyla Stratejik Hamleler
Oyun
Anime Kodlarıyla Üssünü Koru: Stratejik Oyun Fırsatları
Oyun
Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?