enflasyonemeklilikötvdövizakpchpmhp
DOLAR
34,4889
EURO
36,2751
ALTIN
2.961,54
BIST
9.367,77
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Parçalı Bulutlu
18°C
İstanbul
18°C
Parçalı Bulutlu
Cuma Yağmurlu
18°C
Cumartesi Parçalı Bulutlu
8°C
Pazar Çok Bulutlu
10°C
Pazartesi Parçalı Bulutlu
10°C

Kaspersky, Linux’u hedef alan üç yıllık şüpheli tedarik zinciri saldırısını ortaya çıkardı

Kaspersky, Linux’u hedef alan üç yıllık şüpheli tedarik zinciri saldırısını ortaya çıkardı
19.09.2023 11:11
3
A+
A-

Kaspersky güvenlik uzmanları, siber saldırganların popüler bir ücretsiz yazılımın virüslü sürümünü kullanarak kurbanların cihazlarına bir tür Truva atı olan arka kapı yerleştirdiği, Linux sistemlerini hedef alan yeni bir kötü amaçlı kampanyayı ortaya çıkardı. Free Download Manager ile yayılan bu saldırı biçiminde, cihaza virüs bulaştıktan sonra saldırganlar hedefin sistemle ilgili ayrıntılarını, tarama geçmişini, kayıtlı parolalarını, kripto para cüzdanı dosyalarını, hatta Amazon Web Services veya Google Cloud gibi bulut hizmetlerinin kimlik bilgilerini ele geçirebiliyor. Kaspersky telemetrisine göre kampanyanın kurbanları arasında Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere dünyanın her yerinden şirketler yer alıyor.

Kaspersky uzmanları bunun bir tedarik zinciri saldırısı olma ihtimalinin yüksek olduğuna inanıyor. Şirketin uzmanları, Linux bilgisayarlar için YouTube'daki Free Download Manager kurulum kılavuzlarını araştırırken, video içerik oluşturucularının yanlışlıkla ilk bulaşma sürecini sergilediği örnekler buldu. Buna göre resmi web sitesindeki indirme düğmesine tıklandığında Free Download Manager'ın kötü amaçlı bir sürümü indiriliyordu. Buna karşılık, başka bir videoda yazılımın yasal bir sürümü indiriliyordu. Bu durum, kötü amaçlı yazılımın geliştiricilerinin kötü amaçlı dosya yönlendirmesini bir dereceye kadar potansiyel kurbanın dijital ayak izine dayalı olarak görünecek şekilde senaryolaştırmış olabileceğini akla getiriyor. Sonuç olarak bazı kullanıcılar kötü niyetli paketle karşılaşırken, diğerleri temiz pakete yönlendiriliyor.

Kaspersky'nin bulgularına göre, kampanya 2020'den 2022'ye kadar en az üç yıl sürdü. Kötü amaçlı paket, 2020'de yayımlanan Free Download Manager sürümüyle yükleniyordu. Dahası, bu zaman dilimi boyunca StackOverflow ve Reddit gibi web sitelerinde virüslü yazılım dağıtımının neden olduğu sorunlar hakkında tartışmalar yapıldı. Ancak kullanıcılar bu sorunların kötü niyetli faaliyetlerden kaynaklandığının farkında değildi.

Bir Reddit kullanıcısı, Free Download Manager'ı kötü amaçlı yazılım içerdiği ortaya çıkan komut dosyasını çalıştırmadan yükleyip yükleyemeyeceğini merak ediyor

Kaspersky GReAT güvenlik uzmanı Georgy Kucherin, şunları söyledi: "Analiz edilen arka kapının varyantları 2013'ten beri Linux için Kaspersky çözümleri tarafından tespit edilebiliyor. Ancak, Linux'un kötü amaçlı yazılımlara karşı bağışıklığı olduğuna dair yaygın bir yanlış kanı var ve bu da bu sistemlerin çoğunu yeterli siber güvenlik korumasından yoksun bırakıyor. Bu koruma eksikliği, bu sistemleri siber suçlular için cazip hedefler haline getiriyor. Esasen Free Download Manager vakası, Linux sisteminde devam eden bir siber saldırıyı çıplak gözle tespit etmenin zorluğunu vurgulayan bir örnek. Bu nedenle hem masaüstü bilgisayarlar hem de sunucular dahil olmak üzere Linux tabanlı bilgisayarların güvenilir ve etkili güvenlik önlemleri alması çok önemli."

Kaspersky, Linux ve diğer genel tehdit türlerinden kaçınmak için aşağıdaki güvenlik önlemlerinin uygulanmasını öneriyor: 

''Bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anomali kontrolü özellikleriyle donatılmış Kaspersky Endpoint Security for Business gibi kanıtlanmış bir uç nokta güvenlik çözümü kullanın. Kaspersky Embedded Systems Security ürününü tercih edin. Bu uyarlanabilir, çok katmanlı çözüm, gömülü Linux tabanlı sistemler, cihazlar ve senaryolar için sıklıkla geçerli olan titiz düzenleyici standartlara uygun, optimize edilmiş güvenlik sağlar. Çalınan kimlik bilgileri dark web'de satışa çıkarılabileceğinden, bu gibi kaynakları izlemek ve ilgili tehditleri anında tespit etmek için Kaspersky Digital Footprint hizmetini kullanın.''

Hibya Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.