Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux Kötü Amaçlı Yazılımı ‘sedexp’ Udev Kurallarını Kullanarak Kredi Kartı Kopyalama Yazılımlarını Gizliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux Kötü Amaçlı Yazılımı ‘sedexp’ Udev Kurallarını Kullanarak Kredi Kartı Kopyalama Yazılımlarını Gizliyor

GenelSiber Güvenlik

Yeni Linux Kötü Amaçlı Yazılımı ‘sedexp’ Udev Kurallarını Kullanarak Kredi Kartı Kopyalama Yazılımlarını Gizliyor

teknomers
Son güncelleme: 25 Ağustos 2024 15:24
teknomers
Paylaş
Paylaş


25 Ağu 2024Ravie LakshmananMali Dolandırıcılık / Siber Suç

Siber güvenlik araştırmacıları, enfekte olmuş sistemlerde kalıcılık sağlamak ve kredi kartı kopyalama kodunu gizlemek için alışılmadık bir teknik kullanan yeni bir gizli Linux kötü amaçlı yazılım parçasını ortaya çıkardı.

Finansal amaçlı bir tehdit aktörüne atfedilen kötü amaçlı yazılımın kod adı şöyle: sedeks Aon’un Stroz Friedberg olay müdahale hizmetleri ekibi tarafından.

Araştırmacılar Zachary Reichert, Daniel Stein ve Joshua Pivirotto, “2022’den beri aktif olan bu gelişmiş tehdit, saldırganlara ters kabuk yetenekleri ve gelişmiş gizlenme taktikleri sağlarken açıkça görülebiliyor.” söz konusu.

Kötü niyetli kişilerin sürekli olarak doğaçlama yapıp mesleklerini geliştirmeleri ve tespit edilmekten kaçınmak için yeni tekniklere başvurmaları şaşırtıcı değil.

Sedexp’i dikkat çekici kılan şey, kalıcılığı sürdürmek için udev kurallarını kullanmasıdır. Aygıt Dosya Sistemi’nin yerine geçen Udev, teklifler Cihazları özelliklerine göre tanımlayan ve cihaz durumunda bir değişiklik olduğunda (örneğin, bir cihaz takıldığında veya çıkarıldığında) yanıt verecek kuralları yapılandıran bir mekanizma.

Udev kural dosyasındaki her satır en az bir kez anahtar-değer çifti içerir; bu sayede cihazları adlarına göre eşleştirmek ve çeşitli cihaz olayları algılandığında belirli eylemleri tetiklemek mümkün olur (örneğin, harici bir sürücü bağlandığında otomatik yedeklemeyi tetiklemek).

“Eşleşen bir kural, aygıt düğümünün adını belirtebilir, düğüme işaret eden sembolik bağlantılar ekleyebilir veya olay işlemenin bir parçası olarak belirtilen bir programı çalıştırabilir,” SUSE Linux notlar belgelerinde. “Eşleşen bir kural bulunmazsa, varsayılan aygıt düğümü adı aygıt düğümünü oluşturmak için kullanılır.”

Sedexp için udev kuralı — ACTION==”add”, ENV{MAJOR}==”1″, ENV{MINOR}==”8″, RUN+=”asedexpb run:+” — kötü amaçlı yazılımın /dev/random (şuna karşılık gelir) her çalıştırıldığında çalıştırılması için ayarlanmıştır. cihaz küçük sayı 8) yüklenir ve bu genellikle her yeniden başlatmada gerçekleşir.

Başka bir deyişle, RUN parametresinde belirtilen program, sistem her yeniden başlatıldığında çalıştırılır.

Kötü amaçlı yazılım, tehlikeye atılan bilgisayara uzaktan erişimi kolaylaştırmak için ters bir kabuk başlatma ve ls veya find gibi komutlardan “sedexp” dizesini içeren herhangi bir dosyayı gizlemek için belleği değiştirme yetenekleriyle birlikte gelir.

Stroz Friedberg, araştırdığı örneklerde bu yeteneğin web kabuklarını gizlemek, Apache yapılandırma dosyalarını değiştirmek ve udev kuralının kendisini gizlemek için kullanıldığını söyledi.

Araştırmacılar, “Kötü amaçlı yazılım, bir web sunucusunda kredi kartı kazıma kodunu gizlemek için kullanıldı ve bu da finansal kazanca odaklanıldığını gösteriyor,” dedi. “Sedexp’in keşfi, fidye yazılımının ötesinde finansal olarak motive olmuş tehdit aktörlerinin gelişen karmaşıklığını gösteriyor.”



siber-2

Üzgünüm Windows 11 kullanıcıları, ancak Microsoft’un her şeyi görebilen Geri Çağırma özelliğinden bu kadar kolay kaçamazsınız
NYT Strands Bugün – İpuçları, Spangram ve Oyun #360 için Cevaplar (26 Şubat 2025 Çarşamba)
İşte Çin’in önümüzdeki beş yıl boyunca uzayda yapmayı planladığı şey
Samsung, kullanıcıların buna ihtiyacı var mı? Şirket, 5G desteği uğruna bütçe akıllı telefonlarını basitleştirmek istiyor
Çift 16 Pimli Konnektörlü Dört Yuvalı Behemoth
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımGizliyorhack haberlerihacker haberlerikartıKopyalamaKötükrediKullanarakkurallarınıLinuxnasıl hacklenirsedexpsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUdevveri ihlaliyazılım açığıYazılımıYazılımlarınıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yılın en iyi akıllı telefon fotoğrafları
Sonraki Makale Teknoloji sektöründe bu yıl şimdiye kadar gerçekleşen en büyük 12 özel PE satın alımı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Şaman İçin Versatile ve Korkutucu Yeni Silah Kartı Tanıtımı
Oyun
Kan Mesajı’nın Yakın Dövüş Savaş Mekaniği Tanıtımdan Daha Etkileyici
Oyun
Harici API’leri Koruma: Laravel’de Redis Token Bucket Kullanımı
Yazılım
PC Oyun Gösterimi’nden Favori Sekiz Oyun Seçkisi
Oyun
Apple geniş kapsamlı sesli yazım özelliğini tanıttı
Genel
WWDC 2026: Siri’den iOS 27’ye, Neler Bekleniyor?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?