Haberder Güncel Haber Kaynağınız
Advertisement
  • Gündem
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
No Result
View All Result
  • Gündem
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
No Result
View All Result
Haberder Güncel Haber Kaynağınız
No Result
View All Result

Linux’u hedef alan şüpheli saldırıyı ortaya çıkardı

Linux’u hedef alan şüpheli saldırıyı ortaya çıkardı

Kaspersky’a göre Free Download Manager yazılımının bir yükleyicisinin en az 3 yıl boyunca Linux arka kapısını yaymak için kullandı.

Şirketten yapılan açıklamaya göre, araştırmacılar, kurbanların yazılımı resmi web sitesinden indirdiklerinde enfekte olduklarını keşfetti ve bunun olası bir tedarik zinciri saldırısı olduğunu ortaya koydu.

Kampanyada kullanılan kötü amaçlı yazılımın varyantları ilk olarak 2013’de tespit edilmişti. Saldırıdan etkilenenler Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere geniş bir coğrafyaya yayılmış durumda.

Free Download Manager ile yayılan saldırı biçiminde, cihaza virüs bulaştıktan sonra saldırganlar hedefin sistemle ilgili ayrıntılarını, tarama geçmişini, kayıtlı parolalarını, kripto para cüzdanı dosyalarını, hatta Amazon Web Services veya Google Cloud gibi bulut hizmetlerinin kimlik bilgilerini ele geçirebiliyor.

DÜNYANIN HER YERİNDEN ŞİRKETLER VAR

Kaspersky telemetrisine göre kampanyanın kurbanları arasında Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere dünyanın her yerinden şirketler yer alıyor.

Kaspersky uzmanları bunun bir tedarik zinciri saldırısı olma ihtimalinin yüksek olduğuna inanıyor. Şirketin uzmanları, Linux bilgisayarlar için YouTube’daki Free Download Manager kurulum kılavuzlarını araştırırken, video içerik oluşturucularının yanlışlıkla ilk bulaşma sürecini sergilediği örnekler buldu. Buna göre resmi web sitesindeki indirme düğmesine tıklandığında Free Download Manager’ın kötü amaçlı bir sürümü indiriliyordu.

Buna karşılık, başka bir videoda yazılımın yasal bir sürümü elde ediliyordu. Bu durum, kötü amaçlı yazılımın geliştiricilerinin, kötü amaçlı dosya yönlendirmesini bir dereceye kadar potansiyel kurbanın dijital ayak izine dayalı olarak görünecek şekilde senaryolaştırmış olabileceğini aktarıyor. Sonuç olarak bazı kullanıcılar kötü niyetli paketle karşılaşırken, diğerleri temiz pakete yönlendiriliyor.

Kaspersky’nin bulgularına göre, kampanya 2020’den 2022’ye kadar en az 3 yıl sürdü. Kötü amaçlı paket, 2020’de yayımlanan Free Download Manager sürümüyle yükleniyordu.

Dahası, bu zaman dilimi boyunca StackOverflow ve Reddit gibi web sitelerinde virüslü yazılım dağıtımının neden olduğu sorunlar hakkında tartışmalar yapıldı. Ancak kullanıcılar bu sorunların kötü niyetli faaliyetlerden kaynaklandığının farkında değildi.

LINUX’UN KÖTÜ AMAÇLI YAZILIMLARA KARŞI BAĞIŞIKLIĞI OLDUĞUNA DAİR YANLIŞ BİR İNANIŞ VAR

Açıklamada görüşlerine yer verilen Kaspersky GReAT Güvenlik Uzmanı Georgy Kucherin, analiz edilen arka kapının varyantlarının 2013’ten beri Linux için Kaspersky çözümleri tarafından tespit edilebildiğini belirterek, şu bilgileri verdi:

“Ancak, Linux’un kötü amaçlı yazılımlara karşı bağışıklığı olduğuna dair yaygın bir yanlış kanı var ve bu da bu sistemlerin çoğunu yeterli siber güvenlik korumasından yoksun bırakıyor. Bu koruma eksikliği, bu sistemleri siber suçlular için cazip hedefler haline getiriyor. Esasen Free Download Manager vakası, Linux sisteminde devam eden bir siber saldırıyı çıplak gözle tespit etmenin zorluğunu vurgulayan bir örnek. Bu nedenle hem masaüstü bilgisayarlar hem de sunucular dahil olmak üzere Linux tabanlı bilgisayarların güvenilir ve etkili güvenlik önlemleri alması çok önemli.”

Kaspersky, Linux ve diğer genel tehdit türlerinden kaçınmak için bazı güvenlik önlemleri tavsiye ediyor. Buna göre, bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anomali kontrolü özellikleriyle donatılmış “Kaspersky Endpoint Security for Business” gibi kanıtlanmış bir uç nokta güvenlik çözümünün kullanılabileceği kaydediliyor.

Uzmanlar, “Kaspersky Embedded Systems Security” ürününün de tercih edilebileceğini belirtiyor. Bu ürün uyarlanabilir, çok katmanlı çözüm, gömülü Linux tabanlı sistemler, cihazlar ve senaryolar için sıklıkla geçerli olan titiz düzenleyici standartlara uygun, optimize edilmiş güvenlik sağlıyor.

Çalınan kimlik bilgileri dark web’de satışa çıkarılabileceğinden, bu gibi kaynakları izlemek ve ilgili tehditleri anında tespit etmek için “Kaspersky Digital Footprint Intelligence” hizmetinin kullanılabileceği de Kaspersky uzmanları tarafından belirtilen bir diğer önlem.

Son Haberler

Başkan Altay 10. Bilim Festivali’ne katılan herkese teşekkür etti

Başkan Altay 10. Bilim Festivali’ne katılan herkese teşekkür etti

Son dakika…İİT Olağanüstü Dışişleri Bakanları Konseyi Toplantısı’ndan ortak bildiri!

Son dakika…İİT Olağanüstü Dışişleri Bakanları Konseyi Toplantısı’ndan ortak bildiri!

Türkiye için beka sorunu: Erhan Afyoncu’dan nüfus politikası için kritik çözüm

Türkiye için beka sorunu: Erhan Afyoncu’dan nüfus politikası için kritik çözüm

Manifest’in Lidya’sından Erkek Arkadaşı Kaan Miraç’ın Doğum Gününe Özel Aşk Dolu Paylaşım!

Manifest’in Lidya’sından Erkek Arkadaşı Kaan Miraç’ın Doğum Gününe Özel Aşk Dolu Paylaşım!

MİT Başkanı İbrahim Kalın, Libya’da Hafter ile görüştü

MİT Başkanı İbrahim Kalın, Libya’da Hafter ile görüştü

Kaosa Doyduk! Dilan Polat ve Engin Polat’ın Evlere Şenlik Kavgası Sosyal Medyanın Diline Düştü

Kaosa Doyduk! Dilan Polat ve Engin Polat’ın Evlere Şenlik Kavgası Sosyal Medyanın Diline Düştü

AJet’ten rekor; 88 bin 461 yolcuya hizmet verildi

AJet’ten rekor; 88 bin 461 yolcuya hizmet verildi

35 yaşındaki Immobile’den Bologna’ya kötü haber! Uzun süre forma giyemeyecek

35 yaşındaki Immobile’den Bologna’ya kötü haber! Uzun süre forma giyemeyecek

Polis gözlerine inanamadı! Bir apartmanda bulundu

Polis gözlerine inanamadı! Bir apartmanda bulundu

  • Gündem
  • Siyaset
  • Magazin
  • Ekonomi
  • Spor
Güncel Haber Kaynağınız

© 2023 Haberder - Magazin, Son Dakika, Türkiye Gündemi, Haberler.

No Result
View All Result
  • Gündem
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor

© 2023 Haberder - Magazin, Son Dakika, Türkiye Gündemi, Haberler.