Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Symbiote’un Arkasında Ne Var, Bu Neredeyse Tespit Edilemeyen Yeni Linux Kötü Amaçlı Yazılımı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Symbiote’un Arkasında Ne Var, Bu Neredeyse Tespit Edilemeyen Yeni Linux Kötü Amaçlı Yazılımı

Genel

Symbiote’un Arkasında Ne Var, Bu Neredeyse Tespit Edilemeyen Yeni Linux Kötü Amaçlı Yazılımı

teknomers
Son güncelleme: 13 Haziran 2022 15:21
teknomers
Paylaş
Paylaş


Contents
  • Agresif ve… gizli bir kötü amaçlı yazılım
  • Yeni bir kötü amaçlı yazılım

Farklı siber güvenlik araştırmacılarının ortak bir araştırma çabası, yakın zamanda, tespit edilmesi “neredeyse imkansız” olan yeni bir Linux kötü amaçlı yazılım türü olan Symbiote’nin keşfedilmesine yol açtı. Geçen haftanın sonlarında, BlackBerry Threat Research & Intelligence ekibinden araştırmacılar, Intezer güvenlik araştırmacısı Joakim Kennedy ile birlikte, “parazitik doğası” nedeniyle Symbiote olarak adlandırılan kötü amaçlı yazılım hakkında bir blog yazısı yayınladı.

Bu araştırma ekibi Symbiote’u birkaç ay önce keşfetti. Normalde çalışan süreçleri tehlikeye atmaya çalışan tipik Linux kötü amaçlı yazılımlarından farklıdır. Bunun yerine, kendisi daha çok LD_PRELOAD aracılığıyla çalışan tüm işlemlere yüklenen bir Paylaşılan Nesne (SO) kitaplığı gibi davranır.

Araştırmacılar, paylaşılan nesne kitaplığının “parazit olarak” bir hedef makineyi tehlikeye attığını söylüyor. Kötü amaçlı yazılım, pençeleri sistemin derinliklerine indiğinde, saldırganlara rootkit işlevselliği sağlar. Bu kötü amaçlı yazılımın ilk gözlemlenen örneği Kasım 2021’e aittir ve Latin Amerika’daki finans kurumlarını hedef almak için geliştirilmiş gibi görünmektedir. Bununla birlikte, kötü amaçlı yazılımın özgün doğası, araştırmacıların, hedefli veya genel saldırılarda kullanılıp kullanılmadığını bilmelerini engeller.

Agresif ve… gizli bir kötü amaçlı yazılım

Ortakyaşamın birkaç ilginç özelliği vardır. Örneğin, kötü amaçlı yazılım, virüslü bir makinedeki kötü amaçlı trafiği gizlemek için tasarlanmış bir özellik olan Berkeley Paket Filtresi (BPF) kancasını kullanır. BPF, Equation grubu tarafından geliştirilen kötü amaçlı yazılım tarafından da kullanılır. BlackBerry, “Bir yönetici, virüslü makinede bir paket yakalama aracı başlattığında, çekilecek paketleri tanımlayan çekirdeğe BPF bayt kodu enjekte edilir” diye açıklıyor. “Bu süreçte Symbiote, paket yakalama yazılımının görmesini istemediği ağ trafiğini filtreleyebilmek için önce kendi bayt kodunu ekler. »

Bu Linux kötü amaçlı yazılımının en etkileyici unsurlarından biri, gizliliğidir. Diğer paylaşılan nesnelerden önce önceden yüklenmiş olarak, varlığını gizlemek için belirli işlevleri (özellikle libc ve libpcap) bağlayabilir.

Symbiote ile ilişkili diğer dosyalar da gizlenir ve ağ girişleri sürekli olarak temizlenir.

Yeni bir kötü amaçlı yazılım

Symbiote ayrıca libc okuma işlevine bağlanarak kimlik bilgilerini toplayabilir ve Linux Takılabilir Kimlik Doğrulama Modülü (PAM) işlevlerine bağlanarak uzaktan erişimi kolaylaştırır.

Kötü amaçlı yazılımın bir örneği, Google’ın siber güvenlik uzmanları tarafından iyi bilinen certbotx64 olarak bilinen VirusTotal platformuna yüklendi. Keşfinin arkasındaki araştırma ekibi, gönderimler ana kötü amaçlı yazılım altyapısı yayınlanmadan önce yapıldığından, yüklemelerin antivirüs testi ve tespit amacıyla yapılmış olabileceğinden şüpheleniyor.

“Örnekleri Intezer Analyze ile ilk analiz ettiğimizde yalnızca benzersiz bir kod tespit edildi” diye açıklıyorlar. “Symbiote ve Ebury/Windigo veya diğer kötü amaçlı yazılımlar arasında hiçbir kod paylaşılmadığından [Linux] Symbiote’un yeni, keşfedilmemiş bir Linux kötü amaçlı yazılımı olduğu sonucuna güvenle varabiliriz. »

Kaynak : ZDNet.com



genel-15

Legends Of Runeterra 3.3.0 Yama Notları, Riot Mart’ta AFK Olduğundan Tüm Hata Düzeltmeleridir
Shredder’s Revenge Dimension Shellshock DLC Genişletilmiş Oynanış Karai ve Usagi’yi Tanıtıyor
Downey’nin Rüya Arabaları: Robert Downey Jr. yeni seride elektrikli araç şüphecilerini hedef alıyor
iPhone sahipleri yeni iPhone 15 tasarımını dört gözle beklerken, kimisi de mini’nin dönüşünü bekliyor. Yeni SellCell Anketi Sonuçları Yayınlandı
Elektrikli arabalar Lada Vesta ve Lada Granta, Largus’tan sonra serbest bırakılabilir
ETİKETLENDİ:AmaçlıArkasındaedilemeyenKötüLinuxneredeyseSymbioteuntespitVarYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GameStop Pro Günleri İndirimi 24 Haziran’da Başlıyor
Sonraki Makale Samanyolu’nun sırları, devasa uzay araştırma haritası tarafından ortaya çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Polis, Göçmen Kaçakçılarının Kullandığı Sahte Kimlik Pazarını Çökertti
Siber Güvenlik
Alpha School’un Lüks Kampüsü: Yıllık 65,000 Dolar ama Gerçekten Okul Değil!
Genel
Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?