Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux kötü amaçlı yazılım ‘Auto-color’, bilgisayar korsanlarına tehlikeye atılan sistemlere tam uzaktan erişim sağlar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux kötü amaçlı yazılım ‘Auto-color’, bilgisayar korsanlarına tehlikeye atılan sistemlere tam uzaktan erişim sağlar

GenelSiber Güvenlik

Yeni Linux kötü amaçlı yazılım ‘Auto-color’, bilgisayar korsanlarına tehlikeye atılan sistemlere tam uzaktan erişim sağlar

teknomers
Son güncelleme: 27 Şubat 2025 07:25
teknomers
Paylaş
Paylaş


26 Şub 2025Ravie LakshmananLinux / uç nokta güvenliği

Palo Alto Networks Birimi 42’den yeni bulgulara göre, Kuzey Amerika ve Asya’daki üniversiteler ve Hükümet kuruluşları, Kasım ve Aralık 2024 arasında otomatik renk olarak adlandırılan daha önce belgelenmemiş bir Linux kötü amaçlı yazılım tarafından hedef alınmıştır.

Güvenlik araştırmacısı Alex Armstrong, “Otomatik renk, tehdit aktörlerinin tehlikeye atılmış makinelere tam uzaktan erişimine izin vererek, özel yazılım olmadan kaldırılmasını çok zorlaştırıyor.” söz konusu Kötü amaçlı yazılımların teknik bir yazısında.

Otomatik renk, ilk yükün kendisinin kurulum sonrası yeniden adlandırdığı dosya adına göre adlandırılır. Şu anda hedeflerine nasıl ulaştığı bilinmemektedir, ancak bilinen şey, kurbanın onu Linux makinelerinde açıkça çalıştırmasını gerektirmesidir.

Kötü amaçlı yazılımın dikkate değer bir yönü, tespitten kaçınmak için kullandığı hilelerin cephaneliğidir. Bu, kapı veya yumurta gibi görünüşte gizli dosya adlarının kullanılmasını, komut ve kontrol (C2) bağlantılarının gizlenmesini ve iletişim ve yapılandırma bilgilerini maskelemek için özel şifreleme algoritmalarından yararlanmayı içerir.

Kök ayrıcalıklarıyla başlatıldıktan sonra, “libcext.so.2” adlı kötü amaçlı bir kütüphane implantı yüklemeye devam eder,/var/log/cross/otomatik renk olarak/var/log/cross/otomatik renk olarak yeniden adlandırır ve “/etc/ld.preload” olarak ev sahibi üzerinde kalıcılık oluşturmak için değişiklikler yapar.

Armstrong, “Mevcut kullanıcının kök ayrıcalıklarından yoksunsa, kötü amaçlı yazılımlar sistem üzerindeki kaçan kütüphane implantının kurulumuna devam etmeyecektir.” Dedi. Diyerek şöyle devam etti: “Bu kütüphane olmadan daha sonraki aşamalarında mümkün olduğunca çok şey yapmaya devam edecek.”

Kütüphane implantı, içinde kullanılan pasif kanca işlevlerine donatılmıştır. LIBC engellemek için Open () Sistem Çağrısıtüm etkin ağ bağlantıları hakkında bilgi içeren bir dosya olan “/proc/net/tcp” i değiştirerek C2 iletişimini gizlemek için kullanır. Benzer bir teknik, Symbiote adlı başka bir Linux kötü amaçlı yazılım tarafından benimsenmiştir.

Ayrıca, “/etc/ld.preload” i daha fazla değişiklik veya kaldırmaya karşı koruyarak kötü amaçlı yazılımların kaldırılmasını önler.

Otomatik renk daha sonra bir C2 sunucusuna başvurmaya devam eder, operatöre bir ters kabuk oluşturma, sistem bilgileri toplama, dosyalar oluşturma veya değiştirme, programlar çalıştırma, makineyi bir uzak IP adresi ve belirli bir hedef IP adresi arasında iletişim için bir proxy olarak kullanma ve hatta bir öldürme anahtarı ile kendisini kaldırma yeteneği verir.

Armstrong, “Yürütme üzerine, kötü amaçlı yazılım, kurbanın sisteminde ters kabuk arka kapı oluşturabilecek bir komut sunucusundan uzaktan talimatlar almaya çalışır.” Dedi. “Tehdit aktörleri, tescilli bir algoritma kullanarak her komut sunucusu IP’yi ayrı ayrı derler ve şifreler.”



siber-2

iHeartRadio Jingle Ball 2023’ü çevrimiçi nasıl izleyebilirsiniz? – Cher ile Noel TV özel yayınını canlı yayınlayın
AKG Ara incelemesi: Sağlam bir yedekleme seçeneği, ancak çok yönlü değil
Fallout’un resmi olmayan, anlatılmamış ilham kaynağına değinme zamanı geldi
Disney+, Netflix ve Prime Video: Haftanın tüm yeni filmleri ve dizileri
Yeni asteroit çarpması görüntüleri ‘beklenenden çok daha büyük’ ​​etki gösteriyor
ETİKETLENDİ:ağ güvenliğiAmaçlıAtılanAutocolorbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberleriErişimFidye Yazılımları Kötü Yazılımhacker haberlerihacking newskorsanlarınaKötüLinuxnasıl hacklenirsağlarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılarSistemleretamtehlikeyeUzaktanveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nadir Yedi Planet Hizalama 2025: Hindistan’da Nasıl İzlenir, En İyi Görüntüleme İpuçları
Sonraki Makale Monolith Productions’ın kapanması bana GOG gibi mağazalara Game Korunması için ihtiyacımız olduğunu hatırlatıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
Justin Ernest geleneksel bir VC fonu olmadan sıcak girişimlere 400 milyon dolara yakın yatırım yaptı
Genel
SwitchBot’un E Ink Hava İstasyonu Şimdi %20 İndirimde
Liste
Kritik: Microsoft Defender ‘RoguePlanet’ Sıfır Gün Açığı ile Sistem İzni Tehlikesi
Siber Güvenlik
Kingdom Hearts Bulut Versiyonları Kapatıldı, Yenilerini Almak Gerekiyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?