Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Liunx: Bu yeni ‘kaçınan’ kötü amaçlı yazılım, şifreleri vb. çalmak için bir arka kapı oluşturur.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Liunx: Bu yeni ‘kaçınan’ kötü amaçlı yazılım, şifreleri vb. çalmak için bir arka kapı oluşturur.

Genel

Liunx: Bu yeni ‘kaçınan’ kötü amaçlı yazılım, şifreleri vb. çalmak için bir arka kapı oluşturur.

teknomers
Son güncelleme: 8 Temmuz 2022 16:16
teknomers
Paylaş
Paylaş


Yakın zamanda keşfedilen bir Linux kötü amaçlı yazılım biçimi, virüslü makinelerde ve sunucularda bir arka kapı oluşturarak siber suçluların ağdaki varlıklarını korurken hassas bilgileri gizlice çalmasına olanak tanır.


Intezer siber güvenlik araştırmacıları tarafından detaylandırıldışimdiye kadar tespit edilmeyen kötü amaçlı yazılım, yürütülen komutların sonuçlarını geçici olarak depolamak için kullandığı dosya adlarından sonra Orbit olarak adlandırıldı.

Linux, sunucular ve bulut altyapısı için popüler bir işletim sistemidir ve bu da onu siber suçlular için cazip bir hedef haline getirir. Orbit kötü amaçlı yazılımı, siber suçlulara Linux sistemlerine uzaktan erişim sağlayarak, kullanıcı adlarını ve parolaları çalmalarına ve Linux terminalinde yapılan girişler olan TTY komutlarını kaydetmelerine olanak tanır.

SSH bağlantılarından bilgi çalmak

Ek olarak, kötü amaçlı yazılım makinede çalışan işlemlere bulaşabilir ve bu da sonuçta bilgisayar korsanlarının bilgileri izlemek ve çalmak için gereken sistemin kontrolünü ele geçirmesine ve güvenliği ihlal edilmiş sistemlere bir arka kapı sağlar.

Yüklendikten sonra Orbit, makine ile uzak bir bağlantı kurar ve Linux Takılabilir Kimlik Doğrulama Modülünün işlevlerini bağlar. Bunu yaparak, kötü amaçlı yazılım, Güvenli Kabuk Protokolü (SSH) bağlantılarından bilgi çalabilir ve ağ etkinliğini kurbandan gizlerken saldırganlara uzaktan erişim sağlar.

Orbit ayrıca çok kalıcı olacak şekilde tasarlanmıştır, bu da çalışan virüslü bir makineden çıkarılmasını zorlaştırır. Bunu, kötü amaçlı yazılımın diğer işlemlerden önce yüklenmesi gerektiğine dair talimatlar ekleyerek yapar.

Kötü amaçlı yazılım ayrıca, kötü amaçlı etkinliğin ayrıntılarını vermekten kaçınmak için çıktıları manipüle ederek Orbit’in varlığını ortaya çıkarabilecek bilgilerin algılanmasını önleyerek algılamadan kaçacak şekilde yapılandırılmıştır.

Intezer’de güvenlik araştırmacısı Nicole Fishbein, “Diğer tehditlerin aksine, bu kötü amaçlı yazılım farklı komutlardan ve yardımcı programlardan bilgi çalar ve bunları makinedeki belirli dosyalarda saklar” dedi. “Linux’u hedefleyen tehditler, güvenlik araçlarının radarı altında kalmayı başarırken gelişmeye devam ediyor, şimdi Orbit, yeni kötü amaçlı yazılımların nasıl kaçamak ve kalıcı olabileceğinin sadece bir örneği” dedi.

Bulut hizmetleri ve sunucuları yanlışlıkla yanlış yapılandırılmış, yetkisiz davetsiz misafirlerin sistemlere erişmesine izin veriyor. Kuruluşlar, saldırganların ağlara erişmesine izin verebilecek bu gibi zayıf noktalardan kaçınmak için bulut kurulumlarının uygun şekilde yönetilmesini sağlamalıdır.


Kaynak : “ZDNet.com”



genel-15

Microsoft’un Prime Day için En İyi Laptop Fırsatı: Kaçırmayın!
Quest’teki Neko Atsume sevimli, sevimli ve karma gerçekliğin harika bir kullanımı
iOS 18, WWDC 2024’te FaceID ile Uygulama Kilidi ve Simgeler için Karanlık Mod Alacak: Raporlar
“Herhangi bir üretim hatası olduğuna dair bir kanıt yoktu.” GAC GS8 crossover’ın neden alev aldığı belli oldu
T-Mobile, Verizon ve AT&T: 2025’in ilk 5G hız testlerinde bir operatör diğer ikisini yok etti
ETİKETLENDİ:AmaçlıArkaBirÇalmakiçinKaçınankapıKötüLiunxOluştururşifreleriYazılımYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Oppo A97 5G Yüzeyi Çevrimiçi Oluşturuyor, Uç Renk Seçenekleri, Her Açıdan Gösterilen Tasarım
Sonraki Makale Netflix, YouTube ve Podcast’lerde Akıllı İndirmeler Nasıl Kurulur

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Stanford Öğrencileri Pichai’nin Konuşmasını Neden Terk Etti?
Genel
Peak Design’in modüler Alan Braketi ile Yenilikçi Finder Etiketi!
Liste
Nvidia’nın DLSS 5: Üç AI modu ile gerçek zamanlı detay değişimi
Donanım
Laravel’de Doğrulanabilir PDF Sertifikaları Oluşturma Yöntemi
Yazılım
Acil: Google’dan Yeni Gemini 3.5 ile Yazılım Açıklarına Son!
Siber Güvenlik
2023’te Veri Merkezleri Enerji Tüketimini Dörde Katlayacak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?