Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux Kötü Amaçlı Yazılımı ‘sedexp’ Udev Kurallarını Kullanarak Kredi Kartı Kopyalama Yazılımlarını Gizliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux Kötü Amaçlı Yazılımı ‘sedexp’ Udev Kurallarını Kullanarak Kredi Kartı Kopyalama Yazılımlarını Gizliyor

GenelSiber Güvenlik

Yeni Linux Kötü Amaçlı Yazılımı ‘sedexp’ Udev Kurallarını Kullanarak Kredi Kartı Kopyalama Yazılımlarını Gizliyor

teknomers
Son güncelleme: 25 Ağustos 2024 15:24
teknomers
Paylaş
Paylaş


25 Ağu 2024Ravie LakshmananMali Dolandırıcılık / Siber Suç

Siber güvenlik araştırmacıları, enfekte olmuş sistemlerde kalıcılık sağlamak ve kredi kartı kopyalama kodunu gizlemek için alışılmadık bir teknik kullanan yeni bir gizli Linux kötü amaçlı yazılım parçasını ortaya çıkardı.

Finansal amaçlı bir tehdit aktörüne atfedilen kötü amaçlı yazılımın kod adı şöyle: sedeks Aon’un Stroz Friedberg olay müdahale hizmetleri ekibi tarafından.

Araştırmacılar Zachary Reichert, Daniel Stein ve Joshua Pivirotto, “2022’den beri aktif olan bu gelişmiş tehdit, saldırganlara ters kabuk yetenekleri ve gelişmiş gizlenme taktikleri sağlarken açıkça görülebiliyor.” söz konusu.

Kötü niyetli kişilerin sürekli olarak doğaçlama yapıp mesleklerini geliştirmeleri ve tespit edilmekten kaçınmak için yeni tekniklere başvurmaları şaşırtıcı değil.

Sedexp’i dikkat çekici kılan şey, kalıcılığı sürdürmek için udev kurallarını kullanmasıdır. Aygıt Dosya Sistemi’nin yerine geçen Udev, teklifler Cihazları özelliklerine göre tanımlayan ve cihaz durumunda bir değişiklik olduğunda (örneğin, bir cihaz takıldığında veya çıkarıldığında) yanıt verecek kuralları yapılandıran bir mekanizma.

Udev kural dosyasındaki her satır en az bir kez anahtar-değer çifti içerir; bu sayede cihazları adlarına göre eşleştirmek ve çeşitli cihaz olayları algılandığında belirli eylemleri tetiklemek mümkün olur (örneğin, harici bir sürücü bağlandığında otomatik yedeklemeyi tetiklemek).

“Eşleşen bir kural, aygıt düğümünün adını belirtebilir, düğüme işaret eden sembolik bağlantılar ekleyebilir veya olay işlemenin bir parçası olarak belirtilen bir programı çalıştırabilir,” SUSE Linux notlar belgelerinde. “Eşleşen bir kural bulunmazsa, varsayılan aygıt düğümü adı aygıt düğümünü oluşturmak için kullanılır.”

Sedexp için udev kuralı — ACTION==”add”, ENV{MAJOR}==”1″, ENV{MINOR}==”8″, RUN+=”asedexpb run:+” — kötü amaçlı yazılımın /dev/random (şuna karşılık gelir) her çalıştırıldığında çalıştırılması için ayarlanmıştır. cihaz küçük sayı 8) yüklenir ve bu genellikle her yeniden başlatmada gerçekleşir.

Başka bir deyişle, RUN parametresinde belirtilen program, sistem her yeniden başlatıldığında çalıştırılır.

Kötü amaçlı yazılım, tehlikeye atılan bilgisayara uzaktan erişimi kolaylaştırmak için ters bir kabuk başlatma ve ls veya find gibi komutlardan “sedexp” dizesini içeren herhangi bir dosyayı gizlemek için belleği değiştirme yetenekleriyle birlikte gelir.

Stroz Friedberg, araştırdığı örneklerde bu yeteneğin web kabuklarını gizlemek, Apache yapılandırma dosyalarını değiştirmek ve udev kuralının kendisini gizlemek için kullanıldığını söyledi.

Araştırmacılar, “Kötü amaçlı yazılım, bir web sunucusunda kredi kartı kazıma kodunu gizlemek için kullanıldı ve bu da finansal kazanca odaklanıldığını gösteriyor,” dedi. “Sedexp’in keşfi, fidye yazılımının ötesinde finansal olarak motive olmuş tehdit aktörlerinin gelişen karmaşıklığını gösteriyor.”



siber-2

Nvidia iddiaları. 6912 CUDA çekirdekli A100 hızlandırıcısının 13.312 akış işlemcili korkunç Instinct MI250’den çok daha hızlı olduğunu
Warzone 2 Resurgence çıkış tarihi, harita sızıntıları ve ekipmanlar
Call of Duty 2024’ün Irak Savaşı ve Terör Odaklı Savaş ile Tartışmayı Mahkemeye Vereceği Bildirildi
İsrail Hibrit Siber ve Askeri Hazırlık Tatbikatları Düzenliyor
Final Fantasy 16’nın konusu, büyülü yağı kontrol etme mücadelesi hakkında
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGizliyorhack haberlerihacker haberlerikartıKopyalamaKötükrediKullanarakkurallarınıLinuxnasıl hacklenirsedexpsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUdevveri ihlaliyazılım açığıYazılımıYazılımlarınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yılın en iyi akıllı telefon fotoğrafları
Sonraki Makale Teknoloji sektöründe bu yıl şimdiye kadar gerçekleşen en büyük 12 özel PE satın alımı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: Yerel Modellerle Çalışan Kendi Kendine Çoğalan AI Virüsü Geliştirildi
Siber Güvenlik
Prime Day 2026 Hakkında Bilmeniz Gerekenler
Liste
İlk İnsan Denemesi: Yaşlanmaya Bağlı Görme Kaybını Tersine Çevirme!
Genel
Sandstone, iç hukuk ekiplerine AI getirmek için 30 milyon dolar topladı
Yapay Zeka
AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?