• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. Kaspersky, Linux'u hedef alan şüpheli tedarik zinciri saldırısını ortaya çıkardı
Ekonomi
Yayınlanma: 19 Eylül 2023 - 11:08

Kaspersky, Linux'u hedef alan şüpheli tedarik zinciri saldırısını ortaya çıkardı

Kaspersky GReAT Güvenlik Uzmanı Georgy Kucherin: - "Esasen Free Download Manager vakası, Linux sisteminde devam eden bir siber saldırıyı çıplak gözle tespit etmenin zorluğunu vurgulayan bir örnek"

Ekonomi
19 Eylül 2023 - 11:08
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky, Free Download Manager yazılımının bir yükleyicisinin en az 3 yıl boyunca Linux arka kapısını yaymak için kullanıldığı kötü niyetli kampanyasını açığa çıkardı.

Şirketten yapılan açıklamaya göre, araştırmacılar, kurbanların yazılımı resmi web sitesinden indirdiklerinde enfekte olduklarını keşfetti ve bunun olası bir tedarik zinciri saldırısı olduğunu ortaya koydu.

Kampanyada kullanılan kötü amaçlı yazılımın varyantları ilk olarak 2013'de tespit edilmişti. Saldırıdan etkilenenler Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere geniş bir coğrafyaya yayılmış durumda.

Free Download Manager ile yayılan saldırı biçiminde, cihaza virüs bulaştıktan sonra saldırganlar hedefin sistemle ilgili ayrıntılarını, tarama geçmişini, kayıtlı parolalarını, kripto para cüzdanı dosyalarını, hatta Amazon Web Services veya Google Cloud gibi bulut hizmetlerinin kimlik bilgilerini ele geçirebiliyor.

Kaspersky telemetrisine göre kampanyanın kurbanları arasında Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere dünyanın her yerinden şirketler yer alıyor.

Kaspersky uzmanları bunun bir tedarik zinciri saldırısı olma ihtimalinin yüksek olduğuna inanıyor. Şirketin uzmanları, Linux bilgisayarlar için YouTube'daki Free Download Manager kurulum kılavuzlarını araştırırken, video içerik oluşturucularının yanlışlıkla ilk bulaşma sürecini sergilediği örnekler buldu. Buna göre resmi web sitesindeki indirme düğmesine tıklandığında Free Download Manager'ın kötü amaçlı bir sürümü indiriliyordu.

Buna karşılık, başka bir videoda yazılımın yasal bir sürümü elde ediliyordu. Bu durum, kötü amaçlı yazılımın geliştiricilerinin, kötü amaçlı dosya yönlendirmesini bir dereceye kadar potansiyel kurbanın dijital ayak izine dayalı olarak görünecek şekilde senaryolaştırmış olabileceğini aktarıyor. Sonuç olarak bazı kullanıcılar kötü niyetli paketle karşılaşırken, diğerleri temiz pakete yönlendiriliyor.

Kaspersky'nin bulgularına göre, kampanya 2020'den 2022'ye kadar en az 3 yıl sürdü. Kötü amaçlı paket, 2020'de yayımlanan Free Download Manager sürümüyle yükleniyordu.

Dahası, bu zaman dilimi boyunca StackOverflow ve Reddit gibi web sitelerinde virüslü yazılım dağıtımının neden olduğu sorunlar hakkında tartışmalar yapıldı. Ancak kullanıcılar bu sorunların kötü niyetli faaliyetlerden kaynaklandığının farkında değildi.

- "Bu koruma eksikliği, bu sistemleri siber suçlular için cazip hedefler haline getiriyor"

Açıklamada görüşlerine yer verilen Kaspersky GReAT Güvenlik Uzmanı Georgy Kucherin, analiz edilen arka kapının varyantlarının 2013'ten beri Linux için Kaspersky çözümleri tarafından tespit edilebildiğini belirterek, şu bilgileri verdi:

"Ancak, Linux'un kötü amaçlı yazılımlara karşı bağışıklığı olduğuna dair yaygın bir yanlış kanı var ve bu da bu sistemlerin çoğunu yeterli siber güvenlik korumasından yoksun bırakıyor. Bu koruma eksikliği, bu sistemleri siber suçlular için cazip hedefler haline getiriyor. Esasen Free Download Manager vakası, Linux sisteminde devam eden bir siber saldırıyı çıplak gözle tespit etmenin zorluğunu vurgulayan bir örnek. Bu nedenle hem masaüstü bilgisayarlar hem de sunucular dahil olmak üzere Linux tabanlı bilgisayarların güvenilir ve etkili güvenlik önlemleri alması çok önemli."

Kaspersky, Linux ve diğer genel tehdit türlerinden kaçınmak için bazı güvenlik önlemleri tavsiye ediyor. Buna göre, bilinen ve bilinmeyen tehditlere karşı etkili koruma için davranış tabanlı algılama ve anomali kontrolü özellikleriyle donatılmış "Kaspersky Endpoint Security for Business" gibi kanıtlanmış bir uç nokta güvenlik çözümünün kullanılabileceği kaydediliyor.

Uzmanlar, "Kaspersky Embedded Systems Security" ürününün de tercih edilebileceğini belirtiyor. Bu ürün uyarlanabilir, çok katmanlı çözüm, gömülü Linux tabanlı sistemler, cihazlar ve senaryolar için sıklıkla geçerli olan titiz düzenleyici standartlara uygun, optimize edilmiş güvenlik sağlıyor.

Çalınan kimlik bilgileri dark web'de satışa çıkarılabileceğinden, bu gibi kaynakları izlemek ve ilgili tehditleri anında tespit etmek için "Kaspersky Digital Footprint Intelligence" hizmetinin kullanılabileceği de Kaspersky uzmanları tarafından belirtilen bir diğer önlem.


AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Kars'ta konut satışları Nisan ayında 328'e ulaştı
Kars'ta konut satışları Nisan ayında 328'e ulaştı
İspak Ambalaj, yenilikçi çözümleriyle Interpack 2026'da
İspak Ambalaj, yenilikçi çözümleriyle Interpack 2026'da
Bursa'da "Türkiye Yüzyılı Vizyonuyla Eğitimde Kamu ve Özel Sektör Buluşması" gerçekleştirildi
Bursa'da "Türkiye Yüzyılı Vizyonuyla Eğitimde Kamu ve Özel Sektör Buluşması" gerçekleştirildi
Eskişehir'de konut satışları arttı
Eskişehir'de konut satışları arttı
Son Haberler
Dağda bulduğu yeni doğmuş buzağıyı sahibine ulaştırdı
Dağda bulduğu yeni doğmuş buzağıyı sahibine ulaştırdı
Kars'ta konut satışları Nisan ayında 328'e ulaştı
Kars'ta konut satışları Nisan ayında 328'e ulaştı
Tavşanlı'da okul güvenliği masaya yatırıldı
Tavşanlı'da okul güvenliği masaya yatırıldı
Patnos'ta çevreyi kirletenlere geçit yok
Patnos'ta çevreyi kirletenlere geçit yok
İspak Ambalaj, yenilikçi çözümleriyle Interpack 2026'da
İspak Ambalaj, yenilikçi çözümleriyle Interpack 2026'da
UEFA Şampiyonlar Ligi'nde Türk takımları
UEFA Şampiyonlar Ligi'nde Türk takımları

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi