Tüm Bilgisayarlar Etkilenebilir: Windows, MacOS ve Linux Tabanlı Sistemleri Tehdit Eden Bir Arka Kapı Keşfedildi

Son zamanlarda birden çok işletim sistemini hedef alan kötü yazılımlar oldukça popüler hale geldi. Bir siber güvenlik şirketi, Aralık 2021’de Windows, Mac ve Linux için tehdit oluşturan yeni bir güvenlik açığı keşfetti.

21.02.2022 03:30:21 tarihinde yayınlandı.

Son zamanlarda birden çok işletim sistemini hedef alan kötü yazılımlar oldukça popüler hale geldi. Bir siber güvenlik şirketi, Aralık 2021’de Windows, Mac ve Linux için tehdit oluşturan yeni bir güvenlik açığı keşfetti.

Intezer adlı yazılım güvenlik firmasından bir grup araştırmacı, bir eğitim kurumunun Linux tabanlı Web sunucunsunda kötü amaçlı bir yazılım keşfetti. Araştırmacılar, SysJoker olarak adlandırdıkları Back Door (Arka kapı) hatasını keşfettiklerini duyurdu ve güvenlik açığı hakkında bilgi verdi.

İlk olarak bir eğitim kurumunun Linux tabanlı Web sunucusuna yapılan bir saldırı sırasında keşfedilen SysJoker adlı güvenlik açığının, daha sonraki araştırmalarla Mac ve Windows sürümlerinde de görüldüğü ortaya çıktı. Bir sistem güncellemesi gibi görünen bu yazılım kullanıcılar için ciddi oranda tehdit oluşturuyordu.

Güvenlik açığı Google Drive’daki bir metin dosyasından alınan bir dizenin kodunu çözerek kontrol sunucusunu etki alanını oluşturuyordu. C++ yazılım diliyle yazılan güvenlik açığı SysJoker; Linux, Windows ya da macOS'ta kötü amaçlı yazılım arama motoru olan VirusTotal’de algılanmadı. Araştırmacıların analizleri sırasında da sunucu üç kez değişti, bu saldırganın aktif olduğunu ve virüslü cihazları izlediğini gösterdi.

Bu kötü amaçlı yazılımın keşfedilişinin önemli olmasının ilk nedeni, bu açığın diğerleri gibi belirli bir işletim sistemi için değil hibrit bir yapı ile çalışarak tüm platformları tehdit etmesiydi. Bir diğer nedeni de bu açığın sıfırdan ve dört ayrı komuta ve kontrol sunucusundan yararlanılarak yazılmasıydı. Bu da onu geliştiren ve kullanan kişilerin önemli kaynaklara yatırım yaptığını gösteriyordu.

İLGİLİ HABER Elektrikli Otomobil Şarj İstasyonlarının Siber Güvenlik Sorunlarına Yol Açtığı Tespit Edildi

Araştırmacılar, hedeflenen kuruluşları ve kötü amaçlı yazılımları izlemelerinin sonucunda SkyJoker’in casusluk ve fidye yazılımı saldırısına yol açabileceğini belirtti.


Kaynak webtekno.com

 

Discord, COVID-19 Hakkında Yanlış Bilgi Yayanları Platformdan Engelleme Kararı Aldı

Dünyanın en büyük sesli ve yazılı grup halinde de sohbeti yapılabilen platformlarından olan Discord, şu ana kadar pandemiye dair yanlış bilgiyle mücadelede diğer sosyal ağlar kadar aktif olmamıştı. Şirketin geçmişte de buna dair atılan herhangi bir adımı yoktu. Ancak gelen haberler, dev platformun bu tutumunu değiştirmeyi planladığını gösterdi.

Microsoft, Windows 11deki Gizli Özellikleri Etkinleştirmeye Yarayan Yazılımı "Yanlışlıkla" Herkes İçin Yayınladı

ABD merkezli teknoloji devi Microsoft, Windows 11 ile ilgili büyük bir "yanlış adım" attı. Şirket, Windows 11'de henüz aktif edilmemiş özellikleri bulmaya ve bunları etkinleştirmeye yarayan dahili bir aracı, yanlışlıkla yayınladı. Hal böyle olunca geliştiriciler "StagingTool" isimli bu aracı kullanmaya başladılar. Microsoft, yanlışlığı fark ettikten sonra uygulamayı kaldırdı ancak nafile. StagingTool, Windows 11 ile ilgili forum sitelerine yayıldı bile...