Tüm Bilgisayarlar Etkilenebilir: Windows, MacOS ve Linux Tabanlı Sistemleri Tehdit Eden Bir Arka Kapı Keşfedildi

Son zamanlarda birden çok işletim sistemini hedef alan kötü yazılımlar oldukça popüler hale geldi. Bir siber güvenlik şirketi, Aralık 2021’de Windows, Mac ve Linux için tehdit oluşturan yeni bir güvenlik açığı keşfetti.

21.02.2022 03:30:21 tarihinde yayınlandı.

Son zamanlarda birden çok işletim sistemini hedef alan kötü yazılımlar oldukça popüler hale geldi. Bir siber güvenlik şirketi, Aralık 2021’de Windows, Mac ve Linux için tehdit oluşturan yeni bir güvenlik açığı keşfetti.

Intezer adlı yazılım güvenlik firmasından bir grup araştırmacı, bir eğitim kurumunun Linux tabanlı Web sunucunsunda kötü amaçlı bir yazılım keşfetti. Araştırmacılar, SysJoker olarak adlandırdıkları Back Door (Arka kapı) hatasını keşfettiklerini duyurdu ve güvenlik açığı hakkında bilgi verdi.

İlk olarak bir eğitim kurumunun Linux tabanlı Web sunucusuna yapılan bir saldırı sırasında keşfedilen SysJoker adlı güvenlik açığının, daha sonraki araştırmalarla Mac ve Windows sürümlerinde de görüldüğü ortaya çıktı. Bir sistem güncellemesi gibi görünen bu yazılım kullanıcılar için ciddi oranda tehdit oluşturuyordu.

Güvenlik açığı Google Drive’daki bir metin dosyasından alınan bir dizenin kodunu çözerek kontrol sunucusunu etki alanını oluşturuyordu. C++ yazılım diliyle yazılan güvenlik açığı SysJoker; Linux, Windows ya da macOS'ta kötü amaçlı yazılım arama motoru olan VirusTotal’de algılanmadı. Araştırmacıların analizleri sırasında da sunucu üç kez değişti, bu saldırganın aktif olduğunu ve virüslü cihazları izlediğini gösterdi.

Bu kötü amaçlı yazılımın keşfedilişinin önemli olmasının ilk nedeni, bu açığın diğerleri gibi belirli bir işletim sistemi için değil hibrit bir yapı ile çalışarak tüm platformları tehdit etmesiydi. Bir diğer nedeni de bu açığın sıfırdan ve dört ayrı komuta ve kontrol sunucusundan yararlanılarak yazılmasıydı. Bu da onu geliştiren ve kullanan kişilerin önemli kaynaklara yatırım yaptığını gösteriyordu.

İLGİLİ HABER Elektrikli Otomobil Şarj İstasyonlarının Siber Güvenlik Sorunlarına Yol Açtığı Tespit Edildi

Araştırmacılar, hedeflenen kuruluşları ve kötü amaçlı yazılımları izlemelerinin sonucunda SkyJoker’in casusluk ve fidye yazılımı saldırısına yol açabileceğini belirtti.


Kaynak webtekno.com

 

Google Sponsorluğunda Düzenlenen Kütahya Devfest’ 22 Yaklaşıyor!

GDG (Google Developer Groups), 119 ülke ve 736 ekipten oluşan, bugüne kadar dünya genelinde binlerce teknolojik organizasyon düzenleyen gönüllü bir topluluktur. DevFest ise; tüm dünyadaki Google Developer grupları tarafından, Google sponsorluğunda her sene belirli tarihler arasında düzenlenir.

Paralı Mavi Tik, Twitterda Taklitçi Hesapların Sayısını Artırdı: Peki Hesapların Gerçek Olup Olmadığını Nasıl Anlayacağız?

Popüler sosyal medya platformu Twitter, aylar süren bir sürecin ardından Elon Musk’ın yönetimine geçti. Ünlü milyarderin platformu devralmasıyla birçok yeniliğin ekleneceği de açıklandı. Bunlardan belki de en çok dikkat çekeni, onaylanmış hesaplarda gördüğümüz ‘mavi tik’ rozetinin ücretli hâle gelecek olmasıydı. Twitter Blue aboneliğiyle belli ülkelerde iOS için dün kullanıma sunulan bu özellik, herkesin 8 dolar karşılığında doğrulanmış hesaba sahip olabileceğini gösteriyordu.

Güneşe En Yakın Yıldız Sisteminde Yeni Bir Dünya Olabilir: Gezegenimizin Geleceğiyle İlgili İpuçları Saklıyor

Dünya’ya benzeyen bir gezegen arayışı onlarca yıldır devam ediyor ve günümüz teknolojisiyle farklı gezegenlerde yaşamak artık hayal olmaktan çıkmış durumda. Geçtiğimiz günlerde de Dünya’ya benzer yaşam koşullarına sahip 10 ötegezegeni sizlerle paylaşmıştık. Yaşanabilir bölge olarak adlandırılan konuma yerleşmiş bu ötegezegenlerin Dünya’yla benzer yönleri olsa da, kimilerinin aşırı sıcak kimilerinin de dondurucu derecede soğuk olabileceği düşünülüyor.

Bankalarda Daha Fazla ‘Suç’ İşlenmesine Rağmen Neden Kripto Para Dünyası ‘Günah Keçisi’ İlan Ediliyor?

Son yılların en tartışmalı yatırım araçları arasında yer alan kripto paralarla ilgili dikkat çeken bir gelişme yaşandı. Yapılan bir araştırma, kripto para dünyasının neden 'günah keçisi' ilan edildiğine dair önemli bulgular ortaya koydu. Blockchain teknolojileriyle ilgili yaptığı analizlerle bilinen Chainalysis'in "Kripto Suçları Raporu"nu paylaşan Binance, çarpıcı gerçekleri ortaya koydu.