Haberder Güncel Haber Kaynağınız
Advertisement
  • Gündem
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
No Result
View All Result
  • Gündem
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
No Result
View All Result
Haberder Güncel Haber Kaynağınız
No Result
View All Result

Linux’u hedef alan şüpheli saldırıyı ortaya çıkardı

Linux’u hedef alan şüpheli saldırıyı ortaya çıkardı

Kaspersky’a göre Free Download Manager yazılımının bir yükleyicisinin en az 3 yıl boyunca Linux arka kapısını yaymak için kullandı.

Şirketten yapılan açıklamaya göre, araştırmacılar, kurbanların yazılımı resmi web sitesinden indirdiklerinde enfekte olduklarını keşfetti ve bunun olası bir tedarik zinciri saldırısı olduğunu ortaya koydu.

Kampanyada kullanılan kötü amaçlı yazılımın varyantları ilk olarak 2013’de tespit edilmişti. Saldırıdan etkilenenler Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere geniş bir coğrafyaya yayılmış durumda.

Free Download Manager ile yayılan saldırı biçiminde, cihaza virüs bulaştıktan sonra saldırganlar hedefin sistemle ilgili ayrıntılarını, tarama geçmişini, kayıtlı parolalarını, kripto para cüzdanı dosyalarını, hatta Amazon Web Services veya Google Cloud gibi bulut hizmetlerinin kimlik bilgilerini ele geçirebiliyor.

DÜNYANIN HER YERİNDEN ŞİRKETLER VAR

Kaspersky telemetrisine göre kampanyanın kurbanları arasında Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere dünyanın her yerinden şirketler yer alıyor.

Kaspersky uzmanları bunun bir tedarik zinciri saldırısı olma ihtimalinin yüksek olduğuna inanıyor. Şirketin uzmanları, Linux bilgisayarlar için YouTube’daki Free Download Manager kurulum kılavuzlarını araştırırken, video içerik oluşturucularının yanlışlıkla ilk bulaşma sürecini sergilediği örnekler buldu. Buna göre resmi web sitesindeki indirme düğmesine tıklandığında Free Download Manager’ın kötü amaçlı bir sürümü indiriliyordu.

Buna karşılık, başka bir videoda yazılımın yasal bir sürümü elde ediliyordu. Bu durum, kötü amaçlı yazılımın geliştiricilerinin, kötü amaçlı dosya yönlendirmesini bir dereceye kadar potansiyel kurbanın dijital ayak izine dayalı olarak görünecek şekilde senaryolaştırmış olabileceğini aktarıyor. Sonuç olarak bazı kullanıcılar kötü niyetli paketle karşılaşırken, diğerleri temiz pakete yönlendiriliyor.

Kaspersky’nin bulgularına göre, kampanya 2020’den 2022’ye kadar en az 3 yıl sürdü. Kötü amaçlı paket, 2020’de yayımlanan Free Download Manager sürümüyle yükleniyordu.

Dahası, bu zaman dilimi boyunca StackOverflow ve Reddit gibi web sitelerinde virüslü yazılım dağıtımının neden olduğu sorunlar hakkında tartışmalar yapıldı. Ancak kullanıcılar bu sorunların kötü niyetli faaliyetlerden kaynaklandığının farkında değildi.

LINUX’UN KÖTÜ AMAÇLI YAZILIMLARA KARŞI BAĞIŞIKLIĞI OLDUĞUNA DAİR YANLIŞ BİR İNANIŞ VAR

Açıklamada görüşlerine yer verilen Kaspersky GReAT Güvenlik Uzmanı Georgy Kucherin, analiz edilen arka kapının varyantlarının 2013’ten beri Linux için Kaspersky çözümleri tarafından tespit edilebildiğini belirterek, şu bilgileri verdi:

“Ancak, Linux’un kötü amaçlı yazılımlara karşı bağışıklığı olduğuna dair yaygın bir yanlış kanı var ve bu da bu sistemlerin çoğunu yeterli siber güvenlik korumasından yoksun bırakıyor. Bu koruma eksikliği, bu sistemleri siber suçlular için cazip hedefler haline getiriyor. Esasen Free Download Manager vakası, Linux sisteminde devam eden bir siber saldırıyı çıplak gözle tespit etmenin zorluğunu vurgulayan bir örnek. Bu nedenle hem masaüstü bilgisayarlar hem de sunucular dahil olmak üzere Linux tabanlı bilgisayarların güvenilir ve etkili güvenlik önlemleri alması çok önemli.”

Kaspersky, Linux ve diğer genel tehdit türlerinden kaçınmak için bazı güvenlik önlemleri tavsiye ediyor. Buna göre, bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anomali kontrolü özellikleriyle donatılmış “Kaspersky Endpoint Security for Business” gibi kanıtlanmış bir uç nokta güvenlik çözümünün kullanılabileceği kaydediliyor.

Uzmanlar, “Kaspersky Embedded Systems Security” ürününün de tercih edilebileceğini belirtiyor. Bu ürün uyarlanabilir, çok katmanlı çözüm, gömülü Linux tabanlı sistemler, cihazlar ve senaryolar için sıklıkla geçerli olan titiz düzenleyici standartlara uygun, optimize edilmiş güvenlik sağlıyor.

Çalınan kimlik bilgileri dark web’de satışa çıkarılabileceğinden, bu gibi kaynakları izlemek ve ilgili tehditleri anında tespit etmek için “Kaspersky Digital Footprint Intelligence” hizmetinin kullanılabileceği de Kaspersky uzmanları tarafından belirtilen bir diğer önlem.

Son Haberler

Dilan Polat Kendisini Evden Kovduğunu Söyleyen Engin Polat’la Mesajlarını Paylaşarak Boşanacaklarını Açıkladı

Dilan Polat Kendisini Evden Kovduğunu Söyleyen Engin Polat’la Mesajlarını Paylaşarak Boşanacaklarını Açıkladı

Konya’da korkunç olay! Baba oğul otomobile binerken öldürüldü

Konya’da korkunç olay! Baba oğul otomobile binerken öldürüldü

SON DAKİKA: İTÜ’de otluk alanda korkutan yangın: Müdahale sürüyor

SON DAKİKA: İTÜ’de otluk alanda korkutan yangın: Müdahale sürüyor

Cami inşaatında acı olay: Bir işçi öldü!

Cami inşaatında acı olay: Bir işçi öldü!

Polemik Büyüyor: Şarkının Sahibi Ege, Tara Tokel Adlı Parçasının İsmini Değiştirdi

Polemik Büyüyor: Şarkının Sahibi Ege, Tara Tokel Adlı Parçasının İsmini Değiştirdi

SEDDK’den Zorunlu Mali Sorumluluk Sigortası uygulamasında yeni düzenleme

SEDDK’den Zorunlu Mali Sorumluluk Sigortası uygulamasında yeni düzenleme

İsrail Gazze’de basını kana buladı! İletişim Başkanı Duran’dan taziye mesajı!

İsrail Gazze’de basını kana buladı! İletişim Başkanı Duran’dan taziye mesajı!

Gazze’de son 24 saatte 20’si yardım gönüllüsü olmak üzere 58 Filistinli şehit oldu!

Gazze’de son 24 saatte 20’si yardım gönüllüsü olmak üzere 58 Filistinli şehit oldu!

İsrail medyayı kana buladı! Gazze’de basın kanla susturuldu!

İsrail medyayı kana buladı! Gazze’de basın kanla susturuldu!

  • Gündem
  • Siyaset
  • Magazin
  • Ekonomi
  • Spor
Güncel Haber Kaynağınız

© 2023 Haberder - Magazin, Son Dakika, Türkiye Gündemi, Haberler.

No Result
View All Result
  • Gündem
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor

© 2023 Haberder - Magazin, Son Dakika, Türkiye Gündemi, Haberler.