Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü bir yeni kötü amaçlı yazılım türü, Linux cihazlarından veri çalıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü bir yeni kötü amaçlı yazılım türü, Linux cihazlarından veri çalıyor

Genelİşletim Sistemleri

Kötü bir yeni kötü amaçlı yazılım türü, Linux cihazlarından veri çalıyor

teknomers
Son güncelleme: 8 Temmuz 2022 21:42
teknomers
Paylaş
Paylaş

Yeni bir Linux (yeni sekmede açılır) virüsten koruma programları tarafından algılanmayı önleyebilen, güvenliği ihlal edilmiş uç noktalardan hassas verileri çalabilen kötü amaçlı yazılım keşfedildi (yeni sekmede açılır) ve bir cihazda çalışan tüm işlemlere bulaşır.

Intezer Labs’ten siber güvenlik araştırmacıları kötü amaçlı yazılımın olduğunu söylüyor (yeni sekmede açılır)OrBit olarak adlandırılan , LD_PRELOAD ortam değişkenini değiştirerek paylaşılan kitaplıkları ele geçirmesine ve sonuç olarak işlev çağrılarını engellemesine izin verir.

Intezer Labs araştırmacısı Nicole Fishbein, “Kötü amaçlı yazılım, gelişmiş kaçınma teknikleri uygular ve temel işlevleri bağlayarak makinede kalıcılık kazanır, tehdit aktörlerine SSH üzerinden uzaktan erişim yetenekleri sağlar, kimlik bilgilerini toplar ve TTY komutlarını günlüğe kaydeder.”

Görünürde saklanmak

“Kötü amaçlı yazılım yüklendikten sonra, makinede çalışan yeni işlemler de dahil olmak üzere çalışan tüm işlemlere bulaşacaktır.”

Araştırmacılar, yakın zamana kadar çoğu antivirüs çözümünün OrBit dropper’ı veya yükü kötü amaçlı olarak ele almadığını, ancak şimdi bazı kötü amaçlı yazılımdan koruma hizmet sağlayıcılarının OrBit’i kötü amaçlı olarak tanımladığını söyledi.

Fishbein, “Bu kötü amaçlı yazılım, farklı komutlardan ve yardımcı programlardan bilgi çalıyor ve bunları makinedeki belirli dosyalarda depoluyor. Ayrıca, veri depolamak için daha önce görülmemiş bir şekilde geniş bir dosya kullanımı var,” dedi.

“Bu kötü amaçlı yazılımı özellikle ilginç yapan şey, kötü amaçlı yazılımın bilgi çalıp SSH arka kapısını ayarlarken kalıcılık kazanmasına ve tespitten kaçmasına izin veren, kitaplıkların kurban makinesine neredeyse hermetik olarak takılmasıdır.”

BleepingComputer, tehdit aktörlerinin son zamanlarda Linux platformunda oldukça aktif olduğunu buldu. OrBit’in yanı sıra, yakın zamanda keşfedilen Symbiote kötü amaçlı yazılımı, kendisini çalışan işlemlere yüklemek için LD_PRELOAD yönergesini de kullanır. Yayın, sistem çapında bir parazit gibi davrandığını ve hiçbir enfeksiyon belirtisi bırakmadığını da ekliyor.

BPFDoor da benzer bir kötü amaçlı yazılım türüdür. Linux sistemlerini hedefler ve yaygın Linux arka plan programlarının adlarını kullanarak gizler. Bu, beş yıl boyunca antivirüs radarları altında kalmasına yardımcı oldu.

Bu ikisinin yanı sıra, kötü amaçlı programları hem yükleyip hem de gizleyebilen Syslogk da vardır. Avast’tan siber güvenlik araştırmacıları tarafından açıklandığı gibi, rootkit kötü amaçlı yazılımı, Adore-Ng adlı eski, açık kaynaklı bir rootkit’e dayanmaktadır. Aynı zamanda (aktif) gelişimin nispeten erken bir aşamasındadır, bu nedenle tam bir tehdide dönüşüp dönüşmeyeceği görülecektir.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Eğer Qualcomm gerçekten Apple’ı yenmek istiyorsa, M3 Max’e meydan okumak için bir ‘X Ultra’ya ihtiyacı var ama bunu yapabilecek mi?
Fortnite Zero Build, oyunu herkes için daha iyi hale getiriyor
Starship Troopers’ın yıldızı Helldivers 2’yi “oynamak için sabırsızlanıyorum”, görmek için can atacağım bir iş birliği öneriyor: “Belki de bir geçiş filmi yapmalıyız?!”
Tesla $243M Autopilot Kararını Değiştiremiyor
Gişe: Hollywood Bir Hiti Yeniden Düşünürken Varoluşsal Kriz Önümüzde
ETİKETLENDİ:AmaçlıBirçalıyorcihazlarındanKötüLinuxtürüVeriYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple MDM endüstri görünümü: Birleşme ve satın alma yolda
Sonraki Makale SoftBank teknoloji fonu yöneticisi istifa etti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?