Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Syslogk Linux Rootkit, Saldırganların “Sihirli Paketler” Kullanarak Uzaktan Komuta Etmesini Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Syslogk Linux Rootkit, Saldırganların “Sihirli Paketler” Kullanarak Uzaktan Komuta Etmesini Sağlıyor

GenelSiber Güvenlik

Yeni Syslogk Linux Rootkit, Saldırganların “Sihirli Paketler” Kullanarak Uzaktan Komuta Etmesini Sağlıyor

teknomers
Son güncelleme: 19 Haziran 2022 10:23
teknomers
Paylaş
Paylaş


Adlı yeni bir gizli Linux çekirdek rootkit sistem günlüğü vahşi doğada geliştirme aşamasında ve bir düşman tarafından uzaktan kumanda edilebilen kötü niyetli bir yükü gizlediği tespit edildi. sihirli ağ trafiği paketi.

Avast güvenlik araştırmacıları David Álvarez ve Jan Neduchal, “Syslogk rootkit, ağırlıklı olarak Adore-Ng’ye dayanmaktadır, ancak kullanıcı modu uygulamasını ve çekirdek rootkit’i algılamayı zorlaştıran yeni işlevler içermektedir.” söz konusu Pazartesi günü yayınlanan bir raporda.

Adore-Ng, bir açık kaynaklı rootkit 2004’ten beri mevcuttur, saldırgana, güvenliği ihlal edilmiş bir sistem üzerinde tam kontrol sağlar. Aynı zamanda, özel kötü amaçlı yapıtlar, dosyalar ve hatta çekirdek modülünün yanı sıra gizleme süreçlerini de kolaylaştırarak algılamayı zorlaştırır.

“Modül, kendisini çeşitli dosya sistemlerine bağlayarak başlar. Kök dosya sistemi için düğümü çıkarır ve bu düğümün yerini alır. oku() işlev işaretçisi,” LWN.net kayıt edilmiş o zaman. “Adore sürümü, belirli bir kullanıcıya ve grup kimliğine ait dosyaları gizlemesi dışında, yerini aldığı gibi çalışır.”

Gibi yardımcı programlardan ağ trafiğini gizleme yeteneklerinin yanı sıra netstatrootkit içinde barındırılan “PgSD93ql” adlı bir yüktür ve bu, C tabanlı derlenmiş bir arka kapı truva atından başka bir şey değildir. Rekoobe ve sihirli bir paket alındığında tetiklenir.

Araştırmacılar, “Rekoobe, meşru sunuculara yerleştirilmiş bir kod parçası” dedi. “Bu durumda, özel hazırlanmış bir komut aldığında bir kabuk oluşturan sahte bir SMTP sunucusuna gömülüdür.”

Spesifik olarak, Syslogk, Rekoobe kötü amaçlı yazılımını başlatmak için 59318 numaralı kaynak bağlantı noktasını içeren TCP paketlerini incelemek üzere tasarlanmıştır. Öte yandan yükü durdurmak, TCP paketinin aşağıdaki kriterleri karşılamasını gerektirir –

  • TCP başlığının ayrılmış alanı 0x08 olarak ayarlandı
  • Kaynak bağlantı noktası 63400 ile 63411 (dahil) arasındadır
  • Hem hedef bağlantı noktası hem de kaynak adres, Rekoobe’yi başlatmak için sihirli paket gönderilirken kullanılanla aynıdır ve
  • Kök setinde sabit kodlanmış ve sihirli paketin değişken bir uzaklığında bulunan bir anahtar (“D9sd87JMaij”) içerir

Rekoobe, görünüşte zararsız bir SMTP sunucusu gibi görünse de gerçekte minik kabuk ve rastgele komutların yürütülmesini mümkün kılan bir kabuk oluşturmak için gizlice bir arka kapı komutu içerir.

Syslogk, siber suçluların fidye yazılımı kampanyaları, kripto hırsızlığı saldırıları ve diğer yasa dışı faaliyetler başlatmak için giderek artan bir şekilde Linux sunucularını ve bulut altyapısını nasıl hedeflediğini vurgulayarak, BPFDoor ve Symbiote gibi yeni keşfedilen kaçan Linux kötü amaçlı yazılımlarının büyüyen listesine ekliyor.

Araştırmacılar, “Rootkit’ler tehlikeli kötü amaçlı yazılım parçalarıdır” dedi. “Bu kötü amaçlı yazılım parçaları ayrıcalıklı bir katmanda çalıştığından, çekirdek rootkit’lerini algılamak ve kaldırmak zor olabilir.”



siber-2

Meta, Facebook şifresini çalan uygulamalar hakkında uyardı
Ant-Man and the Wasp: Quantumania’nın en yeni fragmanı Kang’ın dünyasını gösteriyor
Kill the Justice League, Kullanıcıların Zamanına Değer Veren Makul Bir Canlı Hizmet Yaklaşımına Sahip Olacak
Ultra Parlak X-Ray Kaynakları Teorik Sınırları Nasıl Aşar?
Google, Çinli Phishing Platformunu Başarısız Kılmak için Dava Açtı!
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberlerietmesinifidye yazılımıhack haberlerihacker haberleriKomutaKullanarakLinuxNasıl heklenirpaketlerRootkitSağlıyorSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsihirliSyslogkUzaktanveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Herkes krizi hissetmiyor: Samsung’un en pahalı dev TV’lerinin ilk partisi anında tükendi
Sonraki Makale Elon Musk’ın Tesla’sı Hindistan’da nasıl geri dönüş yapabilir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?