Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux: Bu yeni “kaçınan” kötü amaçlı yazılım, parolaları çalmak için bir arka kapı oluşturur
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux: Bu yeni “kaçınan” kötü amaçlı yazılım, parolaları çalmak için bir arka kapı oluşturur

Genel

Linux: Bu yeni “kaçınan” kötü amaçlı yazılım, parolaları çalmak için bir arka kapı oluşturur

teknomers
Son güncelleme: 8 Temmuz 2022 19:58
teknomers
Paylaş
Paylaş


Yakın zamanda keşfedilen bir Linux kötü amaçlı yazılım biçimi, virüslü makinelerde ve sunucularda bir arka kapı oluşturarak siber suçluların ağdaki varlıklarını korurken hassas bilgileri gizlice çalmasına olanak tanır.


Intezer siber güvenlik araştırmacıları tarafından detaylandırıldışimdiye kadar tespit edilmeyen kötü amaçlı yazılım, yürütülen komutların sonuçlarını geçici olarak depolamak için kullandığı dosya adlarından sonra Orbit olarak adlandırıldı.

Linux, sunucular ve bulut altyapısı için popüler bir işletim sistemidir ve bu da onu siber suçlular için cazip bir hedef haline getirir. Orbit kötü amaçlı yazılımı, siber suçlulara Linux sistemlerine uzaktan erişim sağlayarak, kullanıcı adlarını ve parolaları çalmalarına ve Linux terminalinde yapılan girişler olan TTY komutlarını kaydetmelerine olanak tanır.

SSH bağlantılarından bilgi çalmak

Ek olarak, kötü amaçlı yazılım makinede çalışan işlemlere bulaşabilir ve bu da sonuçta bilgisayar korsanlarının bilgileri izlemek ve çalmak için gereken sistemin kontrolünü ele geçirmesine ve güvenliği ihlal edilmiş sistemlere bir arka kapı sağlar.

Yüklendikten sonra Orbit, makine ile uzak bir bağlantı kurar ve Linux Takılabilir Kimlik Doğrulama Modülünün işlevlerini bağlar. Bunu yaparak, kötü amaçlı yazılım, Güvenli Kabuk Protokolü (SSH) bağlantılarından bilgi çalabilir ve ağ etkinliğini kurbandan gizlerken saldırganlara uzaktan erişim sağlar.

Orbit ayrıca çok kalıcı olacak şekilde tasarlanmıştır, bu da çalışan virüslü bir makineden çıkarılmasını zorlaştırır. Bunu, kötü amaçlı yazılımın diğer işlemlerden önce yüklenmesi gerektiğine dair talimatlar ekleyerek yapar.

Kötü amaçlı yazılım ayrıca, kötü amaçlı etkinliğin ayrıntılarını vermekten kaçınmak için çıktıları manipüle ederek Orbit’in varlığını ortaya çıkarabilecek bilgilerin algılanmasını önleyerek algılamadan kaçacak şekilde yapılandırılmıştır.

Intezer’de güvenlik araştırmacısı Nicole Fishbein, “Diğer tehditlerin aksine, bu kötü amaçlı yazılım farklı komutlardan ve yardımcı programlardan bilgi çalar ve bunları makinedeki belirli dosyalarda saklar” dedi. “Linux’u hedefleyen tehditler, güvenlik araçlarının radarı altında kalmayı başarırken gelişmeye devam ediyor, şimdi Orbit, yeni kötü amaçlı yazılımların nasıl kaçamak ve kalıcı olabileceğinin sadece bir örneği” dedi.

Bulut hizmetleri ve sunucuları yanlışlıkla yanlış yapılandırılmış, yetkisiz davetsiz misafirlerin sistemlere erişmesine izin veriyor. Kuruluşlar, saldırganların ağlara erişmesine izin verebilecek bu gibi zayıf noktalardan kaçınmak için bulut kurulumlarının uygun şekilde yönetilmesini sağlamalıdır.


Kaynak : “ZDNet.com”



genel-15

Destiny 2’nin PvP’sinde Egzotik Zırh Değiştirme, Işık Düşüşünde Nerfleniyor
Fortra, FileCatalyst Aktarım Aracındaki Kritik RCE Güvenlik Açığı’nı Düzeltiyor
En iyi Pixel 9 ve Pixel 9 Pro XL ön sipariş fırsatları için zaman daralıyor; hemen tasarruf edin
Yeni Google Cloud VM’leri, Intel Xeon Sapphire Rapids üzerinde çalışan ilk sanal makineler olacak
NYT Bağlantıları 15 Mart Cumartesi için ipucu ve cevaplar (Oyun #643)
ETİKETLENDİ:AmaçlıArkaBirÇalmakiçinKaçınankapıKötüLinuxOluştururParolalarıYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nintendo Entertainment Podcast – 286. Bölüm – The People vs EA – The Outerhaven
Sonraki Makale MapleStory M Yeni Black Heaven Hikayesi ve Patronu Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?