Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu yeni Linux rootkit kötü amaçlı yazılımı zaten kurbanları hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu yeni Linux rootkit kötü amaçlı yazılımı zaten kurbanları hedefliyor

Genelİşletim Sistemleri

Bu yeni Linux rootkit kötü amaçlı yazılımı zaten kurbanları hedefliyor

teknomers
Son güncelleme: 14 Haziran 2022 23:10
teknomers
Paylaş
Paylaş

Linux’u etkileyen yeni bir rootkit (yeni sekmede açılır) Kötü amaçlı programları hem yükleme hem de gizleme yeteneğine sahip sistemler keşfedildi.

Avast’tan siber güvenlik araştırmacıları tarafından açıklandığı gibi, rootkit kötü amaçlı yazılım (yeni sekmede açılır)Syslogk adlı , Adore-Ng adlı eski, açık kaynaklı bir rootkit’e dayanmaktadır.

Aynı zamanda (aktif) gelişimin nispeten erken bir aşamasındadır, bu nedenle tam bir tehdide dönüşüp dönüşmeyeceği görülecektir.

Syslogk yüklendiğinde, önce girişini kurulu modüller listesinden kaldırır, yani onu tespit etmenin tek yolu /proc dosya sistemindeki açık bir arabirim aracılığıyladır. Kendisini manuel incelemeden gizlemenin yanı sıra, bırakılan kötü amaçlı yazılımı barındıran dizinleri, işlemleri ve ağ trafiğini gizleme yeteneğine de sahiptir.

Ama belki de en önemlisi – yükleri uzaktan başlatabilir veya durdurabilir.

Rekoobe’ye girin

Avast’ın araştırmacıları tarafından keşfedilen böyle bir yük, ELF:Rekoob veya daha yaygın olarak Rekoobe olarak bilinir. Bu kötü amaçlı yazılım, C ile yazılmış bir arka kapı truva atıdır. Syslogk, onu güvenliği ihlal edilmiş uç noktaya bırakabilir (yeni sekmede açılır)ve ardından kötü amaçlı yazılımın operatörlerinden bir “sihirli paket” alana kadar uykuda kalmasını sağlayın. Sihirli cep, kötü amaçlı yazılımı hem başlatabilir hem de durdurabilir.

Avast bir blog yazısında, “Syslogk rootkit’inin (ve Rekoobe yükünün) sahte bir SMTP sunucusuyla birlikte gizlice kullanıldığında mükemmel şekilde hizalandığını gözlemledik” dedi. “Bunun ne kadar gizli olabileceğini bir düşünün; bazı sihirli paketler makineye gönderilene kadar yüklenmeyen bir arka kapı. Sorgulandığında, bellekte gizlenmiş, diskte gizlenmiş, uzaktan ‘sihirli bir şekilde’ yürütülen, ağda gizlenmiş meşru bir hizmet gibi görünüyor. Ağ bağlantı noktası taraması sırasında bulunsa bile, yine de meşru bir SMTP sunucusu gibi görünüyor.”

Rekoobe’nin kendisi TinyShell’e dayanmaktadır, BleeBilgisayar açık kaynaklı ve yaygın olarak bulunan açıklıyor. Komutları yürütmek için kullanılır, yani hasarın verildiği yer burasıdır – tehdit aktörleri dosyaları çalmak, hassas bilgileri sızdırmak, hesapları ele geçirmek vb. için Rekoobe’u kullanır.

Kötü amaçlı yazılımın bu noktada tespit edilmesi de daha kolaydır, bu da dolandırıcıların saldırılarının ikinci aşamasını dağıtırken ve çalıştırırken ekstra dikkatli olmaları gerektiği anlamına gelir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

NASA’nın Hubble Teleskobu, Yeni Doğmuş Yıldızların İzini Ardında Bırakan Kaçak Süper Kütleli Kara Delikleri Görüyor
Bu Galaxy Z Fold 6 söylentisi beni Samsung’un katlanabilir telefon rakiplerine yöneldiğine ikna etti
Nvidia GeForce RTX 4080 GPU, iki VRAM çeşidiyle gelebilir
Apple, Watch bantlarındaki zararlı ‘sonsuza kadar kimyasallar’ nedeniyle davayla sarsıldı
Samsung, eski akıllı telefonlar için güncellemeler getiriyor
ETİKETLENDİ:AmaçlıHedefliyorKötükurbanlarıLinuxRootkitYazılımıYenizaten
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni iş yerinde Cisco Webex’i Apple’ın CarPlay’i ile kullanacaksınız
Sonraki Makale Sıcak Jüpiter Ötegezegenlerinin Gizemli Oluşumuna İlişkin Yeni İpuçları

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
Performans İyileştirme Günü: N+1 Sorgularını Avlamak ve Laravel’deki Gereksiz Sorguları Ortadan Kaldırmak
Yazılım
Prime Günü İçin En İyi Dyson İndirimleri: Vakumlar ve Saç Aletleri
Genel
Roborock Saros 20’de 240 Dolar Tasarruf Fırsatı
Liste
Prime Günü’nde en uygun fiyatlı RTX 5080’de 250$ indirim!
Donanım
Google Home Sizi Daha İyi Tanıyacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?