Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux Arka Kapı BPFDoor’un Yeni Gizli Varyantı Gölgelerden Ortaya Çıkıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux Arka Kapı BPFDoor’un Yeni Gizli Varyantı Gölgelerden Ortaya Çıkıyor

GenelSiber Güvenlik

Linux Arka Kapı BPFDoor’un Yeni Gizli Varyantı Gölgelerden Ortaya Çıkıyor

teknomers
Son güncelleme: 13 Mayıs 2023 05:37
teknomers
Paylaş
Paylaş


12 Mayıs 2023Ravie LakshmananLinux / Kötü Amaçlı Yazılım

Linux arka kapısının önceden belgelenmemiş ve çoğunlukla tespit edilmemiş bir çeşidi BPFKapı Siber güvenlik firması Deep Instinct, bu hafta yayınlanan teknik bir raporda, vahşi ortamda tespit edildiğini söyledi.

Güvenlik araştırmacıları Shaul Vilkomir-Preisman ve Eliran Nissan, “BPFDoor, bu son yinelemeyle son derece gizli ve tespit edilmesi zor bir kötü amaçlı yazılım olarak itibarını koruyor.” söz konusu.

BPFDoor (aka JustForFun), ilk olarak tarafından belgelenmiştir. PwC Ve Elastik Güvenlik Laboratuvarları Mayıs 2022’de, adlı Çinli bir tehdit aktörüyle ilişkili pasif bir Linux arka kapısıdır. kırmızı menşen (diğer adıyla KararlıMimar veya en az 2021’den beri Orta Doğu ve Asya’daki telekom sağlayıcılarını seçtiği bilinen Red Dev 18).

Kötü amaçlı yazılım özellikle şunlara yöneliktir: kalıcı uzaktan erişim oluşturma yıllarca tespit edilmeden arka kapıyı çalıştıran bilgisayar korsanlığı ekibine işaret eden kanıtlarla birlikte, uzun süreler boyunca güvenliği ihlal edilmiş hedef ortamlara.

BPFDoor, adını Berkeley Paket Filtrelerinin (BPF) – ağ iletişimleri ve gelen komutları işlemek için Linux sistemlerinde ağ trafiğini analiz etmeyi ve filtrelemeyi mümkün kılan bir teknoloji.

Bunu yaparken, tehdit aktörleri bir kurbanın sistemine girebilir ve güvenlik duvarları tarafından algılanmadan rastgele kod çalıştırırken aynı anda gereksiz verileri filtreleyebilir.

Deep Instinct’in bulguları bir BPFKapı artefaktı 8 Şubat 2023’te VirusTotal’a yüklendi. Yazma tarihi itibariyle, yalnızca üç güvenlik satıcısı ELF ikili dosyasını kötü amaçlı olarak işaretledi.

BPFDoor’un yeni sürümünü daha da kaçamak yapan temel özelliklerden biri, birçok sabit kodlanmış göstergeyi kaldırması ve bunun yerine şifreleme için statik bir kitaplık içermesidir (libtomcrypt) ve komut ve kontrol (C2) iletişimi için bir ters kabuk.

Linux Arka Kapısı

Başlatıldığında, BPFDoor, çeşitli işletim sistemi sinyalleri sonlandırılmasını önlemektir. Daha sonra bir bellek arabelleği tahsis eder ve gelen trafiği belirli bir kodla izleyen özel bir paket koklama soketi oluşturur. Sihirli Bayt dizisi ham sokete bir BPF filtresi takarak.

Araştırmacılar, “BPFdoor, filtrelenmiş trafikte Sihirli Baytlarını içeren bir paket bulduğunda, bunu operatöründen gelen bir mesaj olarak değerlendirecek ve iki alanı ayrıştıracak ve tekrar kendini çatallayacaktır.”

“Ana süreç devam edecek ve soketten gelen filtrelenmiş trafiği izleyecek, çocuk ise önceden ayrıştırılmış alanları bir komut ve kontrol IP-Port kombinasyonu olarak ele alacak ve onunla bağlantı kurmaya çalışacak.”

YAKLAŞAN WEBİNAR

Gerçek Zamanlı Koruma ile Fidye Yazılımını Durdurmayı Öğrenin

Web seminerimize katılın ve gerçek zamanlı MFA ve hizmet hesabı koruması ile fidye yazılımı saldırılarını nasıl durduracağınızı öğrenin.

Koltuğumu Kurtar!

Son aşamada BPFDoor, C2 sunucusuyla şifreli bir ters kabuk oturumu kurar ve güvenliği ihlal edilmiş makinede yürütülecek diğer talimatları bekler.

BPFDoor’un uzun bir süre gizli kalması, tehdit aktörlerinin kurumsal ve bulut ortamlarındaki yaygınlıkları nedeniyle Linux sistemlerini hedef alan kötü amaçlı yazılımları giderek daha fazla geliştirmesiyle, onun karmaşıklığını gösteriyor.

Geliştirme Google olarak geliyor ilan edildi yeni genişletilmiş Berkeley Paket Filtresi (eBPF) bulanık çerçeve denir Zil Linux’u güçlendirmeye yardımcı olmak için çekirdek ayrıcalıklı bir bağlamda çalışan korumalı programların geçerli ve güvenli olmasını sağlayın.

Teknoloji devi ayrıca test yönteminin keşfedilmesine yol açtığını söyledi. güvenlik açığı (CVE-2023-2163), çekirdek belleğinin rasgele okunmasını ve yazılmasını sağlamak için kullanılabilir.



siber-2

Tenable, BT, OT ve IoT Alanlarında Görünürlük Sunuyor
Kral III. Charles’ın taç giyme törenini şimdi ücretsiz çevrimiçi olarak nasıl izleyebilirsiniz?
Aşkı aramak? Tinder Kullanıcıları ChatGPT Ve En Çok Kaydırılan Adamdan Yardım Alıyor
1 Kasım Güncelleme Detayı İçin Black Ops 6 Yama Notları Son Değişiklikler
Ucuz bir iPhone, Android satışlarını etkileyebilir
ETİKETLENDİ:ağ güvenliğiArkabilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBPFDoorunçıkıyorfidye yazılımı kötü amaçlı yazılımGizliGölgelerdenhack haberlerihacker haberlerikapıLinuxNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantıveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Osiris Ödülleri ve Haritasının Yeni Destiny 2 Denemeleri Bu Hafta 12 Mayıs
Sonraki Makale Apple’ın Şeffaflık Uygulaması Takibi İtalya’da Soruşturma Altında

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?