Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu korkunç yeni Linux kötü amaçlı yazılımı, BT uzmanlarının tüylerini diken diken edecek
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu korkunç yeni Linux kötü amaçlı yazılımı, BT uzmanlarının tüylerini diken diken edecek

Genelİşletim Sistemleri

Bu korkunç yeni Linux kötü amaçlı yazılımı, BT uzmanlarının tüylerini diken diken edecek

teknomers
Son güncelleme: 12 Eylül 2022 23:51
teknomers
Paylaş
Paylaş

Yepyeni bir Linux kötü amaçlı yazılımı (yeni sekmede açılır) Görünürde gizli kalmak için meşru bulut hizmetlerini kötüye kullanabilen farklı türde kötü durumlara sahip bir tür tespit edildi.

AT&T Alien Labs’tan siber güvenlik araştırmacıları yeni keşfedildi (yeni sekmede açılır) kötü amaçlı yazılım ve Shikitega adını verdi. Yükü kademeli olarak düşüren bir polimorfik kodlayıcı kullanan süper küçük bir damlalık (376 bayt) ile birlikte gelir. Bu, kötü amaçlı yazılımın her seferinde bir modülü indirip çalıştıracağı, böylece gizli ve kalıcı kaldığından emin olacağı anlamına gelir.

Kötü amaçlı yazılım için komuta ve kontrol (C2) sunucusunun “bilinen bir barındırma hizmetinde” barındırıldığı ve bu da onu daha gizli hale getirdiği söylendi.

PwnKit’i Kötüye Kullanmak

Araştırmacılar, kötü amaçlı yazılımın yazarlarının neyi başarmaya çalıştıklarından kesinlikle emin değiller.

Shikitega, her türlü Linux üzerinde çalışabildiği için oldukça güçlüdür. (yeni sekmede açılır) cihazlar ve tehdit aktörlerinin hedef uç noktadaki web kamerasını kontrol etmesine izin verir (yeni sekmede açılır), ayrıca kimlik bilgilerini çalmak. Öte yandan, saldırganlar için Monero kripto para birimini çıkaran bilinen bir kripto hırsızı olan XMRig’i de çalıştırabilir. Yalnızca XMRig’in, çalınacak hassas verileri olmayan, güvenliği ihlal edilmiş cihazlardan yararlanmak için eklendiği tahmin edilebilir.

Kötü amaçlı yazılım, cihazları tehlikeye atmak ve kalıcılık sağlamak için her ikisi de aylar önce yamalanan iki güvenlik açığına güveniyor. Biri PwnKit (CVE-2021-4034), bu yılın başlarında nihayet tespit edilip düzeltilmeden önce yaklaşık 12 yıl boyunca fark edilmeyen daha kötü şöhretli güvenlik açıklarından biri. Diğeri ise CVE-2021-3493 olup, bir yıldan uzun bir süre önce (Nisan 2021’de) keşfedilmiş ve yamalanmıştır.

Araştırmacılar, bu deliklerin her ikisi için de bir düzeltme olsa da, birçok BT yöneticisinin, özellikle de Nesnelerin İnterneti (IoT) cihazları söz konusu olduğunda bunları henüz uygulamadığını söylüyor.

Araştırmacılar henüz yazarların kim olduğunu bilmiyorlar ve tüm Linux yöneticilerine yazılımlarını güncel tutmalarını, bir antivirüs yüklemelerini öneriyorlar. (yeni sekmede açılır) ve/veya EDR’yi tüm uç noktalarda bulun ve sunucu dosyalarını yedeklediklerinden emin olun.

Aracılığıyla: Ars Teknik (yeni sekmede açılır)



işletim-sistemi-1

Log4j, Exchange ve Confluence güvenlik açıkları, en çok yararlanılan güvenlik açıklarının sıralamasında başı çekiyor
Bobsledding’de AI ve Yenilikçi Ayakkabılar: Yüksek Hız ve Performans!
DaVinci Resolve geliştiricisi, ağ depolama maliyetlerini azaltıyor
Bu 15 Dolarlık Paketle Mortal Kombat 11: Ultimate ve Altı Bilgisayar Oyununu Daha Alın
Programlama: Python dilinin popülaritesi inkar edilemez
ETİKETLENDİ:AmaçlıDikenEdecekkorkunçKötüLinuxtüyleriniuzmanlarınınYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NASA, Fırlatma Panelinde Megarocket Hidrojen Sızıntısını Düzeltmeyi Seçti
Sonraki Makale Ubisoft, “Büyük AAA” Oyunlarının Şimdi 70 Dolardan Fiyatlandırılacağını Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?