Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux Kötü Amaçlı Yazılım Çerçevesi, Saldırganların Hedeflenen Sistemlere Rootkit Yüklemesini Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux Kötü Amaçlı Yazılım Çerçevesi, Saldırganların Hedeflenen Sistemlere Rootkit Yüklemesini Sağlıyor

GenelSiber Güvenlik

Yeni Linux Kötü Amaçlı Yazılım Çerçevesi, Saldırganların Hedeflenen Sistemlere Rootkit Yüklemesini Sağlıyor

teknomers
Son güncelleme: 21 Temmuz 2022 22:56
teknomers
Paylaş
Paylaş


Daha önce hiç görülmemiş bir Linux kötü amaçlı yazılımı, modüler mimarisi ve rootkit’leri yükleme yeteneği nedeniyle “İsviçre Ordu Bıçağı” olarak adlandırıldı.

Bu önceden tespit edilmemiş Linux tehdidi, Yıldırım Çerçevesi Intezer tarafından geliştirilen çok sayıda özellikle donatılmıştır ve bu da onu Linux sistemlerini hedeflemek için geliştirilmiş en karmaşık çerçevelerden biri yapar.

Intezer araştırmacısı Ryan Robinson, “Çerçeve, virüslü bir makinede SSH’yi açmak ve polimorfik dövülebilir bir komut ve kontrol yapılandırması dahil olmak üzere tehdit aktörü ile iletişim için hem pasif hem de aktif yeteneklere sahiptir.” söz konusu Bugün yayınlanan yeni bir raporda.

Kötü amaçlı yazılımın merkezinde bir indirici (“kbioset”) ve bir çekirdek (“kkdmflush”) modülü bulunur; bunlardan birincisi, daha sonra çekirdek bileşen tarafından çağrılan uzak bir sunucudan en az yedi farklı eklenti almak üzere tasarlanmıştır.

Ayrıca, indirici, çerçevenin ana modülünün kalıcılığını sağlamaktan da sorumludur. Robinson, “İndirici modülünün ana işlevi, diğer bileşenleri getirmek ve çekirdek modülü yürütmektir” dedi.

Çekirdek modül, eklentileri yürütmek için gerekli komutları almak için komuta ve kontrol (C2) sunucusuyla iletişim kurarken, güvenliği ihlal edilmiş makinede kendi varlığını gizlemeye özen gösterir.

Sunucudan alınan dikkate değer komutlardan bazıları, kötü amaçlı yazılımın makinenin parmak izini almasını, kabuk komutlarını çalıştırmasını, dosyaları C2 sunucusuna yüklemesini, dosyaya rastgele veri yazmasını ve hatta kendisini virüslü ana bilgisayardan güncellemesini ve kaldırmasını sağlar.

Ayrıca bir kalıcılık oluşturarak kalıcılığı kurar. başlatma komut dosyası bu, sistem açılışında yürütülür ve indiricinin otomatik olarak başlatılmasına izin verir.

Robinson, “Linux’u hedeflemek için bu kadar büyük bir çerçevenin geliştirildiğini görmek yaygın olmadığından, Lightning Framework ilginç bir kötü amaçlı yazılımdır,” dedi.

Lightning Framework’ün keşfi, onu BPFDoor, Symbiote, Syslogk ve OrBit’ten üç ay sonra ortaya çıkarılan beşinci Linux kötü amaçlı yazılım türü yapar.



siber-2

FFXIV’in yönetmeni, bir Final Fantasy 16 ortak çalışması hakkında “sohbet etmeye” hazır
Bu tehlikeli botnet basit bir yazım hatasıyla çökertilmiş olabilir
Will Smith 2023 Oscar’larında olacak mı?
Göktaşı Tozunda Bulunan Olağandışı Mikrokristaller
Böyle bir akıllı telefonla Google kesinlikle sizi takip etmeyecektir. Murena 2, Google hizmetleri olmadan, fiziksel mikrofon ve kamera anahtarıyla tanıtıldı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriÇerçevesifidye yazılımıhack haberlerihacker haberleriHedeflenenKötüLinuxNasıl heklenirRootkitSağlıyorSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemlereveri ihlaliYazılımyazılım güvenlik açığıYeniYüklemesini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Android, Pixel Buds Pro’nun AirPods benzeri ses değiştirme hilesi için hazır
Sonraki Makale Avrupalı ​​yetkililer Boeing ve Airbus’ı dinledi. Avrupa Birliği, dünyanın en büyük titanyum üreticisi olan Rus “VSMPO-Avisma” ya karşı yaptırım uygulamaya başlamadı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD, Steam Anketi’nde CPU Payını %45’e Yakınlaştırdı
Donanım
Hac yolcusunu taşıyan otobüs, bir tankerle çarpıştı ve alev aldı Bir trafik kazasında 21 ölü, 19 yaralı
Dünyadan Güncel Haberler
Valheim’in Derin Kuzeyi Tam Sürümle Birlikte Yeni Ufuklar Açıyor
Oyun
Halo: Yeni Kampanya 28 Temmuz’da Geliyor
Liste
Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?