• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Organizasyon Hizmetlerimiz
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. Yeni tehdidin hedefi Linux yüklü cihazlar   
Yeni tehdidin hedefi Linux yüklü cihazlar   

Yeni tehdidin hedefi Linux yüklü cihazlar   

ICT Media ICT Media
8 Ekim 2021 00:00
Paylaş

Siber güvenlik şirketi ESET, özel ve iyi tasarlanmış modüller aracılığıyla Linux işletim sistemlerinin kullanıldığı cihazları hedef alan, daha önce bilinmeyen kötü amaçlı bir yazılım ailesini keşfetti.  

ESET tarafından FontOnLake adı verilen bu kötü amaçlı yazılım ailesinin kullandığı modüller sürekli geliştiriliyor. Operatörlere anında erişim sağlıyor, kimlik bilgilerini topluyor ve proxy sunucusu işlevi görüyor. Komuta ve Kontrol sunucusunun konumu, örneklerin VirusTotal’e yüklendiği ülkeler, hedeflerinin arasında Güneydoğu Asya'nın da bulunduğunu gösteriyor.

Yeni tehdidi analiz eden ESET Kötü Amaçlı Yazılım Araştırmacısı Vladislav Hrčka şunları söyledi: “Gelişmiş tasarım ve düşük görülme oranı ile bir araya gelen FontOnLake’in araçlarının sinsi doğası, bunların hedefe yönelik saldırılarda kullanıldığını gösteriyor.” Veri toplamak ya da diğer kötü amaçlı etkinlikleri gerçekleştirmek için bu kötü amaçlı yazılım ailesi, başka bileşenler yükleyecek şekilde ayarlanan değiştirilmiş yasal ikili dosyalar kullanıyor. Varlığını gizlemek için FontOnLake’e her zaman bir kök kullanıcı takımı eşlik ediyor. Bu ikili dosyalar Linux yüklü sistemlerde yaygın olarak kullanılıyor ve ayrıca kalıcılık mekanizması işlevi de görebiliyor.

ESET araştırmacıları, FontOnLake operatörlerinin  görülen tüm örneklerde değişik standart dışı bağlantı noktalarına sahip, farklı ve benzersiz Komuta ve Kontrol sunucuları kullandıkları için aşırı dikkatli olduklarına inanıyor. Kötü amaçlı yazılım yazarları çoğunlukla C/C++ ve Boost, Poco ve Protobuf gibi üçüncü taraf kitaplıkları kullanıyor. Bu kötü amaçlı yazılım ailesinin ilk bilinen dosyası, geçtiğimiz Mayıs ayında VirusTotal’de görüntülendi. Diğer örnekler ise yıl içerisinde yüklendi. FontOnLake’in tüm bilinen bileşenleri, ESET ürünleri tarafından Linux/FontOnLake olarak algılandı. 

ESET, Linux uç noktalarını ya da sunucularını bu yeni tehdide karşı korumak isteyen şirketler ya da bireylerin çok katmanlı bir güvenlik ürünü ve Linux dağıtımlarının güncel sürümünü kullanmaları gerektiği konusunda uyarıda bulundu. 

Paylaş
ESET Linux FontOnLake VirusTotal teknoloji gündemi bilişim gündemi teknoloji haberleri bilişim haberleri

Bilişim Kategorisinin En Yenileri

TBD’den “E-İmza ve Sahte Diploma” Açıklaması: “Siber Vatanın Surlarında Gedik Açıldı”
TBD’den “E-İmza ve Sahte Diploma” Açıklaması: “Siber Vatanın Surlarında Gedik Açıldı”
8 Ağustos 2025 19:36
Bilişim 500 Araştırması Sonuçları Açıklandı
Bilişim 500 Araştırması Sonuçları Açıklandı
8 Ağustos 2025 16:47
KKTC Trafiğinde Türkiye İmzası: 150 Yapay Zekâ Destekli Kamera Sistemi Kuruluyor
KKTC Trafiğinde Türkiye İmzası: 150 Yapay Zekâ Destekli Kamera Sistemi Kuruluyor
7 Ağustos 2025 12:50
Lojistikte Yeni Dönem: 5G destekli dijital ikizler sektöre yön verecek
Lojistikte Yeni Dönem: 5G destekli dijital ikizler sektöre yön verecek
7 Ağustos 2025 11:55
Tam Finans ve TÜBİTAK’tan Yapay Zeka Destekli Kredi Değerlendirme Hamlesi
Tam Finans ve TÜBİTAK’tan Yapay Zeka Destekli Kredi Değerlendirme Hamlesi
7 Ağustos 2025 11:53
OpenAI’nin Yeni Yapay Zeka Modelleri, NVIDIA RTX GPU’larda rekor hızla çalışıyor
OpenAI’nin Yeni Yapay Zeka Modelleri, NVIDIA RTX GPU’larda rekor hızla çalışıyor
7 Ağustos 2025 11:52
ICT MEDIA DERGİSİ AĞUSTOS 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ AĞUSTOS 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.