Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü bir yeni kötü amaçlı yazılım türü, Linux cihazlarından veri çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü bir yeni kötü amaçlı yazılım türü, Linux cihazlarından veri çalıyor

Genelİşletim Sistemleri

Kötü bir yeni kötü amaçlı yazılım türü, Linux cihazlarından veri çalıyor

teknomers
Son güncelleme: 8 Temmuz 2022 21:42
teknomers
Paylaş
Paylaş

Yeni bir Linux (yeni sekmede açılır) virüsten koruma programları tarafından algılanmayı önleyebilen, güvenliği ihlal edilmiş uç noktalardan hassas verileri çalabilen kötü amaçlı yazılım keşfedildi (yeni sekmede açılır) ve bir cihazda çalışan tüm işlemlere bulaşır.

Intezer Labs’ten siber güvenlik araştırmacıları kötü amaçlı yazılımın olduğunu söylüyor (yeni sekmede açılır)OrBit olarak adlandırılan , LD_PRELOAD ortam değişkenini değiştirerek paylaşılan kitaplıkları ele geçirmesine ve sonuç olarak işlev çağrılarını engellemesine izin verir.

Intezer Labs araştırmacısı Nicole Fishbein, “Kötü amaçlı yazılım, gelişmiş kaçınma teknikleri uygular ve temel işlevleri bağlayarak makinede kalıcılık kazanır, tehdit aktörlerine SSH üzerinden uzaktan erişim yetenekleri sağlar, kimlik bilgilerini toplar ve TTY komutlarını günlüğe kaydeder.”

Görünürde saklanmak

“Kötü amaçlı yazılım yüklendikten sonra, makinede çalışan yeni işlemler de dahil olmak üzere çalışan tüm işlemlere bulaşacaktır.”

Araştırmacılar, yakın zamana kadar çoğu antivirüs çözümünün OrBit dropper’ı veya yükü kötü amaçlı olarak ele almadığını, ancak şimdi bazı kötü amaçlı yazılımdan koruma hizmet sağlayıcılarının OrBit’i kötü amaçlı olarak tanımladığını söyledi.

Fishbein, “Bu kötü amaçlı yazılım, farklı komutlardan ve yardımcı programlardan bilgi çalıyor ve bunları makinedeki belirli dosyalarda depoluyor. Ayrıca, veri depolamak için daha önce görülmemiş bir şekilde geniş bir dosya kullanımı var,” dedi.

“Bu kötü amaçlı yazılımı özellikle ilginç yapan şey, kötü amaçlı yazılımın bilgi çalıp SSH arka kapısını ayarlarken kalıcılık kazanmasına ve tespitten kaçmasına izin veren, kitaplıkların kurban makinesine neredeyse hermetik olarak takılmasıdır.”

BleepingComputer, tehdit aktörlerinin son zamanlarda Linux platformunda oldukça aktif olduğunu buldu. OrBit’in yanı sıra, yakın zamanda keşfedilen Symbiote kötü amaçlı yazılımı, kendisini çalışan işlemlere yüklemek için LD_PRELOAD yönergesini de kullanır. Yayın, sistem çapında bir parazit gibi davrandığını ve hiçbir enfeksiyon belirtisi bırakmadığını da ekliyor.

BPFDoor da benzer bir kötü amaçlı yazılım türüdür. Linux sistemlerini hedefler ve yaygın Linux arka plan programlarının adlarını kullanarak gizler. Bu, beş yıl boyunca antivirüs radarları altında kalmasına yardımcı oldu.

Bu ikisinin yanı sıra, kötü amaçlı programları hem yükleyip hem de gizleyebilen Syslogk da vardır. Avast’tan siber güvenlik araştırmacıları tarafından açıklandığı gibi, rootkit kötü amaçlı yazılımı, Adore-Ng adlı eski, açık kaynaklı bir rootkit’e dayanmaktadır. Aynı zamanda (aktif) gelişimin nispeten erken bir aşamasındadır, bu nedenle tam bir tehdide dönüşüp dönüşmeyeceği görülecektir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Bir MudRunner Oyununun Çökme Sorunları
Max’te Aralık ayında izlemeniz gereken 3 küçümsenen film
Elektrikli otomobil Tesla ve Porsche Taycan’ın önünde 4.500 dolara: Hangi elektrikli otomobiller en yavaş ucuzluyor
Garmin, CES 2022’de yeni akıllı saat modellerini tanıttı
Minnesotsky Üniversitesi, 2023’te bulunan NWA 15915 meteoritini açıkladı.
ETİKETLENDİ:AmaçlıBirçalıyorcihazlarındanKötüLinuxtürüVeriYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple MDM endüstri görünümü: Birleşme ve satın alma yolda
Sonraki Makale SoftBank teknoloji fonu yöneticisi istifa etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
Kamuya Açık Bir SaaS Motoru Geliştirmek: Faturalama Sürecini Değil, Faturalama Arayüzünü Yayınlamak
Yazılım
Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
Kullanmadığınız 26 Amazon Prime Avantajı ve Fırsatı (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?