G-CV0ZL47F6D
USD32,26
EURO34,85
GBP40,52
BIST10.082,20
GR. ALTIN2.430,76
İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak

Kaspersky, Linux’u hedef alan üç yıllık şüpheli tedarik zinciri saldırısını ortaya çıkardı

featured
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky, Linux’u hedef alan üç yıllık şüpheli tedarik zinciri saldırısını ortaya çıkardı / Haberin Peşinde Urfa

Kaspersky, Free Download Manager yazılımının bir yükleyicisinin en az üç yıl boyunca bir Linux arka kapısını yaymak için kullanıldığı kötü niyetli bir kampanyayı açığa çıkardı.

Kaspersky güvenlik uzmanları, siber saldırganların popüler bir ücretsiz yazılımın virüslü sürümünü kullanarak kurbanların cihazlarına bir tür Truva atı olan arka kapı yerleştirdiği, Linux sistemlerini hedef alan yeni bir kötü amaçlı kampanyayı ortaya çıkardı. Free Download Manager ile yayılan bu saldırı biçiminde, cihaza virüs bulaştıktan sonra saldırganlar hedefin sistemle ilgili ayrıntılarını, tarama geçmişini, kayıtlı parolalarını, kripto para cüzdanı dosyalarını, hatta Amazon Web Services veya Google Cloud gibi bulut hizmetlerinin kimlik bilgilerini ele geçirebiliyor. Kaspersky telemetrisine göre kampanyanın kurbanları arasında Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere dünyanın her yerinden şirketler yer alıyor.

Kaspersky uzmanları bunun bir tedarik zinciri saldırısı olma ihtimalinin yüksek olduğuna inanıyor. Şirketin uzmanları, Linux bilgisayarlar için YouTube'daki Free Download Manager kurulum kılavuzlarını araştırırken, video içerik oluşturucularının yanlışlıkla ilk bulaşma sürecini sergilediği örnekler buldu. Buna göre resmi web sitesindeki indirme düğmesine tıklandığında Free Download Manager'ın kötü amaçlı bir sürümü indiriliyordu. Buna karşılık, başka bir videoda yazılımın yasal bir sürümü indiriliyordu. Bu durum, kötü amaçlı yazılımın geliştiricilerinin kötü amaçlı dosya yönlendirmesini bir dereceye kadar potansiyel kurbanın dijital ayak izine dayalı olarak görünecek şekilde senaryolaştırmış olabileceğini akla getiriyor. Sonuç olarak bazı kullanıcılar kötü niyetli paketle karşılaşırken, diğerleri temiz pakete yönlendiriliyor.

Kaspersky'nin bulgularına göre, kampanya 2020'den 2022'ye kadar en az üç yıl sürdü. Kötü amaçlı paket, 2020'de yayımlanan Free Download Manager sürümüyle yükleniyordu. Dahası, bu zaman dilimi boyunca StackOverflow ve Reddit gibi web sitelerinde virüslü yazılım dağıtımının neden olduğu sorunlar hakkında tartışmalar yapıldı. Ancak kullanıcılar bu sorunların kötü niyetli faaliyetlerden kaynaklandığının farkında değildi.

Bir Reddit kullanıcısı, Free Download Manager'ı kötü amaçlı yazılım içerdiği ortaya çıkan komut dosyasını çalıştırmadan yükleyip yükleyemeyeceğini merak ediyor

Kaspersky GReAT güvenlik uzmanı Georgy Kucherin, şunları söyledi: “Analiz edilen arka kapının varyantları 2013'ten beri Linux için Kaspersky çözümleri tarafından tespit edilebiliyor. Ancak, Linux'un kötü amaçlı yazılımlara karşı bağışıklığı olduğuna dair yaygın bir yanlış kanı var ve bu da bu sistemlerin çoğunu yeterli siber güvenlik korumasından yoksun bırakıyor. Bu koruma eksikliği, bu sistemleri siber suçlular için cazip hedefler haline getiriyor. Esasen Free Download Manager vakası, Linux sisteminde devam eden bir siber saldırıyı çıplak gözle tespit etmenin zorluğunu vurgulayan bir örnek. Bu nedenle hem masaüstü bilgisayarlar hem de sunucular dahil olmak üzere Linux tabanlı bilgisayarların güvenilir ve etkili güvenlik önlemleri alması çok önemli.”

Kaspersky, Linux ve diğer genel tehdit türlerinden kaçınmak için aşağıdaki güvenlik önlemlerinin uygulanmasını öneriyor: 

''Bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anomali kontrolü özellikleriyle donatılmış Kaspersky Endpoint Security for Business gibi kanıtlanmış bir uç nokta güvenlik çözümü kullanın. Kaspersky Embedded Systems Security ürününü tercih edin. Bu uyarlanabilir, çok katmanlı çözüm, gömülü Linux tabanlı sistemler, cihazlar ve senaryolar için sıklıkla geçerli olan titiz düzenleyici standartlara uygun, optimize edilmiş güvenlik sağlar. Çalınan kimlik bilgileri dark web'de satışa çıkarılabileceğinden, bu gibi kaynakları izlemek ve ilgili tehditleri anında tespit etmek için Kaspersky Digital Footprint hizmetini kullanın.''

Hibya Haber Ajansı

Kaspersky, Linux’u hedef alan üç yıllık şüpheli tedarik zinciri saldırısını ortaya çıkardı

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.
Giriş Yap

haberinpesinde.com - Şanlıurfa Haber - Urfa Haber - Urfa Haber Sitesi - Şanlıurfa Haber Sitesi - Şanlıurfa Haber - En Yeni ve En Doğru Haberler ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!