Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Nesil Linux Kötü Amaçlı Yazılım, Benzersiz Araç Seti ile Cihazları Devraldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Nesil Linux Kötü Amaçlı Yazılım, Benzersiz Araç Seti ile Cihazları Devraldı

GenelSiber Güvenlik

Yeni Nesil Linux Kötü Amaçlı Yazılım, Benzersiz Araç Seti ile Cihazları Devraldı

teknomers
Son güncelleme: 11 Eylül 2022 21:18
teknomers
Paylaş
Paylaş



Contents
  • Linux Kötü Amaçlı Yazılım Saldırıları Yükselişte
  • Shikitega Enfeksiyonlarına Karşı Nasıl Korunulur

Shikitega adlı Linux odaklı bir kötü amaçlı yazılım, uç noktaları ve Nesnelerin İnterneti (IoT) cihazlarını, tam cihaz ele geçirme ve bir kripto madencisiyle sonuçlanan benzersiz, çok aşamalı bir enfeksiyon zinciriyle hedeflemek için ortaya çıktı.

AT&T Alien Labs’taki kötü kodu tespit eden araştırmacılar, saldırı akışının bir dizi modülden oluştuğunu söyledi. Her modül bir sonrakini indirip yürütmekle kalmaz, aynı zamanda bu katmanların her biri belirli bir amaca hizmet eder. Salı ilanı Alien Labs’tan.

Örneğin, bir modül kurulur Metasploit’in “Mettle” Yorumlayıcısı, saldırganların kabuk kodu yürütme, web kameralarını ve diğer işlevleri devralma ve daha fazlası ile virüslü makineler üzerindeki denetimlerini en üst düzeye çıkarmasına olanak tanır. Bir diğeri, iki Linux güvenlik açığından yararlanmaktan sorumludur (CVE-2021-3493
ve CVE-2021-4034) kök olarak ayrıcalık yükseltme elde etmek ve kalıcılık sağlamak; ve bir diğeri de Monero madenciliği için iyi bilinen XMRig kripto madencisini yürütür.

Kötü amaçlı yazılımdaki diğer dikkate değer yetenekler arasında, antivirüs motorları tarafından algılamayı engellemek için “Shikata Ga Nai” polimorfik kodlayıcının kullanılması; ve komuta ve kontrol sunucularını (C2’ler) depolamak için meşru bulut hizmetlerinin kötüye kullanılması. Araştırmaya göre, C2’ler kötü amaçlı yazılıma çeşitli kabuk komutları göndermek için kullanılabilir ve saldırganların hedef üzerinde tam kontrol sahibi olmasını sağlar.

Linux Kötü Amaçlı Yazılım Saldırıları Yükselişte

Alien Labs araştırmacılarına göre Shikitega, Linux için kötü amaçlı yazılım geliştiren siber suçlulara yönelik bir eğilimin göstergesidir.

Hata istismarlarının dahil edilmesi de yükselişte, diye eklediler.

Gönderiye göre, “Tehdit aktörleri, Linux işletim sistemlerine dayalı sunucuları, uç noktaları ve IoT cihazlarını giderek daha değerli buluyor ve kötü niyetli yüklerini iletmenin yeni yollarını buluyor”. “BotenaGo ve EnemyBot gibi yeni kötü amaçlı yazılımlar, kötü amaçlı yazılım yazarlarının yeni kurbanlar bulmak ve erişimlerini artırmak için son zamanlarda keşfedilen güvenlik açıklarını nasıl hızla birleştirdiğinin örnekleridir.”

İlgili bir notta, Linux fidye yazılımları için de popüler bir hedef haline geliyor: Trend Micro’nun bu hafta yayınladığı bir rapor, 2022’nin ilk yarısında Linux sistemlerini hedefleyen fidye yazılımı saldırılarında geçen yılın aynı dönemine göre %75’lik bir artış olduğunu belirledi.

Shikitega Enfeksiyonlarına Karşı Nasıl Korunulur

Skybox Security’de satış mühendisliği direktörü Terry Olaes, kötü amaçlı yazılım yeni olsa da, Shikitega enfeksiyonlarını önlemek için geleneksel savunmaların hala önemli olacağını söyledi.

Dark Reading’e verdiği demeçte, “Shikitega tarafından kullanılan yeni yöntemlere rağmen, hala denenmiş ve gerçek mimariye, C2’ye ve internete erişimin tamamen etkili olmasına güveniyor” dedi. “Sistem yöneticilerinin, ana bilgisayarları için uygun ağ erişimini düşünmesi ve segmentasyonu yöneten kontrolleri değerlendirmesi gerekir. Bulut erişiminin nerede olduğunu belirlemek için bir ağ modelini sorgulayabilmek, kritik ortamlara yönelik riskleri anlama ve azaltma konusunda uzun bir yol kat edebilir.”

Ayrıca, birçok Linux varyantının güvenlik açıklarından yararlanmaya odaklandığı göz önüne alındığında, şirketlere elbette yama yapmaya odaklanmalarını tavsiye etti. Ayrıca, söylenmesi yapmaktan daha kolay olan özel bir yama-önceliklendirme sürecinin dahil edilmesini önerdi.

“Bu, tüm tehdit ortamında açıkta kalan güvenlik açıklarını belirlemeyi ve önceliklendirmeyi öğrenerek güvenlik açığı yönetimine daha proaktif bir yaklaşım benimsemek anlamına geliyor” dedi. “Kuruluşlar, siber risklerin ticari etkisini ekonomik etki faktörleriyle ölçebilecek çözümlere sahip olduklarından emin olmalıdır. Bu, maruz kalma gibi diğer risk analizlerinin yanı sıra finansal etkinin boyutuna göre en kritik tehditleri belirlemelerine ve önceliklendirmelerine yardımcı olacaktır. dayalı risk puanları.”

Ayrıca, bir güvenlik açığının kendilerini etkileyip etkilemediğini, düzeltilmesinin ne kadar acil olduğunu ve söz konusu iyileştirme için hangi seçeneklerin mevcut olduğunu hızlı bir şekilde keşfedebilmelerini sağlamak için güvenlik açığı yönetimi programlarının olgunluğunu da geliştirmeleri gerektiğini ekledi.



siber-1

Nvidia, Hopper grafik işlemcisinin lansmanına başladı
İthal ikame sonuçları: KamAZ K5 artık 100 km’de 27 litre yerine 22 litre yakıt tüketiyor ve servis aralığı 150 bin km’ye çıkıyor.
100Hz 24″ monitör yalnızca 70$’a. Machenike MZF24F100 tanıtıldı
Chery, Rusya’da satışların başlamasından bu yana amiral gemisi crossover Chery Tiggo 8 Pro Plug-in Hybrid’in maliyetini 350 bin ruble düşürdü
Ekim ayında Amazon Freevee’de hak ettiği değeri görmeyen 3 bilim kurgu filmi
ETİKETLENDİ:AmaçlıaraçBenzersizcihazlarıdevraldıileKötüLinuxnesilsetiYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale QNAP, Photo Station Kusurunu Kullanan Yeni DeadBolt Fidye Yazılım Saldırılarına Karşı Uyarıyor
Sonraki Makale RTX 3060 8GB, RTX 3060 Ti GDDR6X’in Ekim Ayında Geldiği İddiası

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?