Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Symbiote Kötü Amaçlı Yazılım, Finans Sektörüne Gizli, Linux Tabanlı Tehdit Oluşturuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Symbiote Kötü Amaçlı Yazılım, Finans Sektörüne Gizli, Linux Tabanlı Tehdit Oluşturuyor

GenelSiber Güvenlik

Symbiote Kötü Amaçlı Yazılım, Finans Sektörüne Gizli, Linux Tabanlı Tehdit Oluşturuyor

teknomers
Son güncelleme: 11 Haziran 2022 06:43
teknomers
Paylaş
Paylaş



Contents
  • Paylaşılan Nesne Kitaplığı
  • Saldırı Daha Kolay mı?

Symbiote adlı gizli bir Linux tehdidi, kötü amaçlı yazılım tarafından gizlenen tüm dosya, süreç ve ağ yapılarıyla Latin Amerika’daki finans kurumlarını hedef alıyor ve canlı adli tıp tarafından tespit edilmesini neredeyse görünmez kılıyor.

BlackBerry Research tarafından yayınlanan bir blog gönderisine göre, kötü amaçlı yazılım ilk olarak Kasım ayında ortaya çıktı. Symbiote’u diğer Linux kötü amaçlı yazılımlarından ayıran şey, zarar vermek için tek başına yürütülebilir bir dosya kullanmak yerine çalışan süreçlere bulaşma yaklaşımıdır.

Ardından, tehdit aktörüne uzaktan erişim sağlamak için kimlik bilgilerini toplar, kimlik bilgilerini sızdırmanın yanı sıra bunları yerel olarak depolar.

Intezer’de güvenlik araştırmacısı ve kitabın yazarı Joakim Kennedy, “Bir rootkit olarak çalışır ve makinedeki varlığını gizler. Makineye tamamen bulaştıktan sonra, yalnızca görmenizi istediği şeyi görmenize izin verir.” BlackBerry blog yazısı, açıklar. “Aslında, makinenin sana söylediklerine güvenemezsin.”

Ancak, DNS istekleri aracılığıyla çalınan kimlik bilgilerini sızdırdığı için harici olarak tespit edilebileceğini söylüyor.

Kennedy, kötü amaçlı yazılımın kullandığı alan adlarının Brezilya’daki büyük bankaları taklit ettiğini ve bunun da radarın altında kalmasına yardımcı olduğunu söylüyor.

“Yalnızca bulduklarımıza dayanarak bir şey söyleyemesek de, finansal kurumları hedef alan saldırganlar genellikle potansiyel parasal kazançla motive oluyor” diyor.

Paylaşılan Nesne Kitaplığı

Digital Shadows’ta kıdemli siber tehdit istihbarat analisti Nicole Hoffman, çoğu kötü amaçlı yazılım çeşidinin aksine, Symbiote kötü amaçlı yazılımının yürütülebilir bir dosya yerine paylaşılan bir nesne kitaplığı olduğuna dikkat çekiyor.

Symbiote, diğer paylaşılan nesne kitaplıklarından önce uygulamalar tarafından önceden yüklenmesine izin veren LD_PRELOAD değişkenini kullanır.

“Bu, kötü amaçlı yazılımın, Symbiote’un tespit edilmesinin zor olmasının nedenlerinden biri olan meşru çalışan süreçler ve uygulamalarla uyum sağlamasına yardımcı olabilecek karmaşık ve kaçamak bir tekniktir” diyor.

Kötü amaçlı yazılım ayrıca Berkeley Paket Filtresi (BPF) kancalama işlevine de sahiptir. Paket yakalama araçları, genellikle bir araştırma amacıyla ağ trafiğini yakalar veya yakalar.

BPF, kullanıcıların gerçekleştirdikleri araştırma türüne bağlı olarak belirli paketleri filtrelemesine olanak tanıyan ve genel sonuçları azaltabilen ve analizi kolaylaştıran birkaç Linux işletim sistemi içine yerleştirilmiş bir araçtır.

Hoffman, “Symbiote kötü amaçlı yazılımı, trafiğini paket yakalama sonuçlarından filtrelemek için tasarlandı,” diye açıklıyor. “Bu, saldırganların izlerini örtmek ve radarın altından uçmak için kullandıkları bir başka gizlilik katmanından başka bir şey değil.”

Kennedy, BPF kancalama işlevinin bu şekilde çalıştığı ilk kez gözlemlendiğini ekliyor ve diğer kötü amaçlı yazılım türevlerinin komut ve kontrol sunucularından komut almak için tipik olarak BPF’yi kullandığına dikkat çekiyor.

“Bu kötü amaçlı yazılım, bunun yerine ağ etkinliğini gizlemek için bu yöntemi kullanıyor” diyor. “Birisi virüslü makineyi araştırırsa tespit edilmesini önlemek için kötü amaçlı yazılım tarafından kullanılan aktif bir önlemdir – örneğin, izini sürmeyi zorlaştırmak için ayak izlerini örtmek gibi.”

Saldırı Daha Kolay mı?

Vulcan Cyber’de kıdemli teknik mühendis olan Mike Parkin, saldırganın Latin Amerika’daki hedeflerin daha az olgun bir güvenlik altyapısına sahip olduğu ve bu nedenle saldırmanın daha kolay olacağı yönünde bir algı olabileceğini söylüyor.

Saldırganların, kötü amaçlı yazılımlarını virüslü sistemde çalışan her şeyden gizlemek için kendi yollarından çıktıklarını ve iletişim trafiğini gizlemek için BPF’den yararlandıklarını açıklıyor.

“Bu, yerel ana bilgisayarda çalışacak olsa da, diğer ağ izleme araçları, düşman trafiğini ve virüslü kaynağı tanımlayabilecek” diyor.

Bir kurban sistemindeki değişiklikleri tanımlaması gereken birkaç uç nokta aracının mevcut olduğunu açıklıyor.

“Kötü amaçlı yazılımın varlığını ortaya çıkarmak için ona karşı kendi davranışını kullanabilen adli teknikler de var” diye belirtiyor. “Symbiote’u yaratan yazarlar, kötü amaçlı yazılımlarını gizlemek için büyük çaba harcadılar. Tekniklerin bir kombinasyonundan yararlandılar, ancak bunu yaparken savunucuların bir enfeksiyonu yerinde tespit etmek için kullanabilecekleri bazı uzlaşma göstergeleri sağladılar.”

Kennedy, Symbiote’a veya aynı tekniği kullanan başka bir saldırıya karşı koruyor olun, en önemli eylemin bu kötü amaçlı yazılım tarafından kullanılan tekniklere odaklanmak olduğunu söylüyor.

“Symbiote’un ve yakın zamanda keşfedilen diğer tespit edilmemiş Linux kötü amaçlı yazılımlarının, Windows dışındaki işletim sistemlerinin yüksek oranda kaçan kötü amaçlı yazılımlara karşı bağışık olmadığını gösterdiğini söyleyebilirim” diyor. “Windows kötü amaçlı yazılımları kadar ilgi görmediğinden, henüz keşfedilmemiş başka ne olduğunu bilmiyoruz.”



siber-1

Netflix, hesap paylaşımıyla mücadele için yeni bir özellik sunuyor
DeepMind ve Meta personeli, ChatGPT ve Bard’a üstünlük sağlayabilecek yeni bir AI sohbet robotu başlatmayı planlıyor
Artemis Anlaşmalarının Yeni Ortakları, İrtifa Odası Yükseltmesi, PACE Uydusu
Eufy FamiLock S3 Max: Temassız Giriş ve 2K Video Kapı Zili Özellikleriyle Yenilikçi Akıllı Kilit
Organ dronlarından biyoplastiğe: işte Master Startup Award finalistleri
ETİKETLENDİ:AmaçlıfinansGizliKötüLinuxOluşturuyorsektörüneSymbiotetabanlıTehditYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD’nin en yeni APU’su süper bilgisayarlarda devrim yaratabilir
Sonraki Makale Gişe: ‘Jurassic World Dominion’ Perşembe Önizlemelerinde 18 Milyon Doları Düşürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
Genel
Acil: UN Gıda Ajansı’ndan 600,000 Gazalı Aileyi Etkileyen Sızıntı
Siber Güvenlik
Nakit Uygulaması Temassız Ödemeler İçin Büyücü Çubuğu Yaptı
Liste
Cash App’ın Büyülü Sopa ile Ödeme Yapmanın Keyfini Çıkarın!
Genel
Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?