Tüm Bilgisayarlar Etkilenebilir: Windows, MacOS ve Linux Tabanlı Sistemleri Tehdit Eden Bir 'Arka Kapı' Keşfedildi

35
11
2
2
1
Bir siber güvenlik şirketi, Windows, macOS ve Linux işletim sistemlerini çalıştırabilen cihazlar için yazılmış ve daha önce hiç görülmemiş bir güvenlik açığı tespit etti. Sistem güncellemesi gibi görünen yazılım, pek çok kullanıcı için tehdit oluşturuyordu.

Son zamanlarda birden çok işletim sistemini hedef alan kötü yazılımlar oldukça popüler hale geldi. Bir siber güvenlik şirketi, Aralık 2021’de Windows, Mac ve Linux için tehdit oluşturan yeni bir güvenlik açığı keşfetti.

Intezer adlı yazılım güvenlik firmasından bir grup araştırmacı, bir eğitim kurumunun Linux tabanlı Web sunucunsunda kötü amaçlı bir yazılım keşfetti. Araştırmacılar, SysJoker olarak adlandırdıkları Back Door (Arka kapı) hatasını keşfettiklerini duyurdu ve güvenlik açığı hakkında bilgi verdi.

Casusluk ve fidye saldırılarına yol açabilir

siber güvenlik

İlk olarak bir eğitim kurumunun Linux tabanlı Web sunucusuna yapılan bir saldırı sırasında keşfedilen SysJoker adlı güvenlik açığının, daha sonraki araştırmalarla Mac ve Windows sürümlerinde de görüldüğü ortaya çıktı. Bir sistem güncellemesi gibi görünen bu yazılım kullanıcılar için ciddi oranda tehdit oluşturuyordu.

Güvenlik açığı Google Drive’daki bir metin dosyasından alınan bir dizenin kodunu çözerek kontrol sunucusunu etki alanını oluşturuyordu. C++ yazılım diliyle yazılan güvenlik açığı SysJoker; Linux, Windows ya da macOS'ta kötü amaçlı yazılım arama motoru olan VirusTotal’de algılanmadı. Araştırmacıların analizleri sırasında da sunucu üç kez değişti, bu saldırganın aktif olduğunu ve virüslü cihazları izlediğini gösterdi.

Bu kötü amaçlı yazılımın keşfedilişinin önemli olmasının ilk nedeni, bu açığın diğerleri gibi belirli bir işletim sistemi için değil hibrit bir yapı ile çalışarak tüm platformları tehdit etmesiydi. Bir diğer nedeni de bu açığın sıfırdan ve dört ayrı komuta ve kontrol sunucusundan yararlanılarak yazılmasıydı. Bu da onu geliştiren ve kullanan kişilerin önemli kaynaklara yatırım yaptığını gösteriyordu.

Araştırmacılar, hedeflenen kuruluşları ve kötü amaçlı yazılımları izlemelerinin sonucunda SkyJoker’in casusluk ve fidye yazılımı saldırısına yol açabileceğini belirtti.

Kaynak : https://arstechnica.com/information-technology/2022/01/backdoor-for-windows-macos-and-linux-went-undetected-until-now/
35
11
2
2
1
Emoji İle Tepki Ver
35
11
2
2
1
Yorumlar(8)
Yorumunuz minimum 30 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
Popüler Yorumlar
Tüm Yorumlar
2 yıl önce
İyi de 3 tanesini bile öğrenecek zekası olmayan halklar, 4 taneyi nasıl öğrenecek?
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
Işıklar da Sayaç şart olsun
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
Türkiye'de sarının bile önemi kırmızı dur sarı geç yeşil daha hızlı geç
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
Tam tersi sarı daha hızlı geç yeşil geç
2 yıl önce
Tüm ışıklarda Sayaç şart olmalı. Sayaç olmayınca çok sıkıntı oluyor
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
tsubasa
2 yıl önce
Türkiye'deki insanlara trafik eğitimi verilmeli. Eskiden ehliyet almış olanlar tekrar sınava sokulmalı. Hatta okullarda trafik dersi olmalı. Sarı ışık işlevsiz bizde. Yeşil yerine kullanılıyor. 3 bile fazlayken 4 tamamen boş bizim ülke için. Otonom sistemi kaldırmaz bu ülke. Daha oraya gelene kadar aşılması gereken çok fazla şey var.
Yanıtla
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
zaten türkiyedeki trafik rezalet bide bu çıktı
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
sarı ışık bizde korna basma aşaması olarak kullanılıyor, 4 ışık yerine sarı ışığın işlevini değiştirsinler
Yanıtla
-1
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
2 yıl önce
zaten gozum gormuyor aynen bide otonom araclarla turkiyede olcak is degil bi 50 sene sonra bize gelir zaten cok dusunmeyin
Yanıtla
-2
Yorumunuz minimum 10 karakter olmalıdır.(0)
Ziyaretçi olarak yorum yapıyorsun, dilersen .
diğer yanıtları göster
2 yıl önce
Şöyle yorumlar yapanların kafasını açıp incelemek isterdim, Türkiye'nin neredeyse hemen hemen tüm kullanılan markalar bize ait değilken "Türkiye'ye 50 sene sonra gelir" nasıl diyebiliyorsun anlamıyorum.

BMW bugün deseki artık benzinli araçlara destek vermiyoruz, parça üretmiyoruz. Ne yapacaksın? Türkiye kendi bmw araç parçası üretmeye mi başlayacak 50 sene daha? :AD:AD ya harbiden nasıl bir cahil zamana geldik aklım almıyor.

Ayrıca şu anda bile Türkiye'de bir sürü kişi elektrikli araca geçmişken....
2 yıl önce
aslında tam senin için iyi bir özellik?