Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux Kötü Amaçlı Yazılım Çerçevesi, Saldırganların Hedeflenen Sistemlere Rootkit Yüklemesini Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux Kötü Amaçlı Yazılım Çerçevesi, Saldırganların Hedeflenen Sistemlere Rootkit Yüklemesini Sağlıyor

GenelSiber Güvenlik

Yeni Linux Kötü Amaçlı Yazılım Çerçevesi, Saldırganların Hedeflenen Sistemlere Rootkit Yüklemesini Sağlıyor

teknomers
Son güncelleme: 21 Temmuz 2022 22:56
teknomers
Paylaş
Paylaş


Daha önce hiç görülmemiş bir Linux kötü amaçlı yazılımı, modüler mimarisi ve rootkit’leri yükleme yeteneği nedeniyle “İsviçre Ordu Bıçağı” olarak adlandırıldı.

Bu önceden tespit edilmemiş Linux tehdidi, Yıldırım Çerçevesi Intezer tarafından geliştirilen çok sayıda özellikle donatılmıştır ve bu da onu Linux sistemlerini hedeflemek için geliştirilmiş en karmaşık çerçevelerden biri yapar.

Intezer araştırmacısı Ryan Robinson, “Çerçeve, virüslü bir makinede SSH’yi açmak ve polimorfik dövülebilir bir komut ve kontrol yapılandırması dahil olmak üzere tehdit aktörü ile iletişim için hem pasif hem de aktif yeteneklere sahiptir.” söz konusu Bugün yayınlanan yeni bir raporda.

Kötü amaçlı yazılımın merkezinde bir indirici (“kbioset”) ve bir çekirdek (“kkdmflush”) modülü bulunur; bunlardan birincisi, daha sonra çekirdek bileşen tarafından çağrılan uzak bir sunucudan en az yedi farklı eklenti almak üzere tasarlanmıştır.

Ayrıca, indirici, çerçevenin ana modülünün kalıcılığını sağlamaktan da sorumludur. Robinson, “İndirici modülünün ana işlevi, diğer bileşenleri getirmek ve çekirdek modülü yürütmektir” dedi.

Çekirdek modül, eklentileri yürütmek için gerekli komutları almak için komuta ve kontrol (C2) sunucusuyla iletişim kurarken, güvenliği ihlal edilmiş makinede kendi varlığını gizlemeye özen gösterir.

Sunucudan alınan dikkate değer komutlardan bazıları, kötü amaçlı yazılımın makinenin parmak izini almasını, kabuk komutlarını çalıştırmasını, dosyaları C2 sunucusuna yüklemesini, dosyaya rastgele veri yazmasını ve hatta kendisini virüslü ana bilgisayardan güncellemesini ve kaldırmasını sağlar.

Ayrıca bir kalıcılık oluşturarak kalıcılığı kurar. başlatma komut dosyası bu, sistem açılışında yürütülür ve indiricinin otomatik olarak başlatılmasına izin verir.

Robinson, “Linux’u hedeflemek için bu kadar büyük bir çerçevenin geliştirildiğini görmek yaygın olmadığından, Lightning Framework ilginç bir kötü amaçlı yazılımdır,” dedi.

Lightning Framework’ün keşfi, onu BPFDoor, Symbiote, Syslogk ve OrBit’ten üç ay sonra ortaya çıkarılan beşinci Linux kötü amaçlı yazılım türü yapar.



siber-2

Kritik Uyarı: Brezilyalı LofyGang, Üç Yıl Sonra Minecraft Hedefinde!
Geliştirici, Cities Skylines 2’deki performans sorunlarının dişlerden kaynaklanmadığını söylüyor
Elit Tehlikeli Güncelleme 14, Thargoid savaşının eve geldiğini görüyor
uygulamanızın görünürlüğünü artırmak için mağazalardaki yeni özelliklerden en iyi şekilde yararlanın
İlk Stalker 2 yaması zaten oyunun en büyük sorunlarından bazılarını çözecek
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇerçevesifidye yazılımıhack haberlerihacker haberleriHedeflenenKötüLinuxNasıl heklenirRootkitSağlıyorSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemlereveri ihlaliYazılımyazılım güvenlik açığıYeniYüklemesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android, Pixel Buds Pro’nun AirPods benzeri ses değiştirme hilesi için hazır
Sonraki Makale Avrupalı ​​yetkililer Boeing ve Airbus’ı dinledi. Avrupa Birliği, dünyanın en büyük titanyum üreticisi olan Rus “VSMPO-Avisma” ya karşı yaptırım uygulamaya başlamadı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?