enflasyonemeklilikötvdövizakpchpmhp
DOLAR
41,6842
EURO
48,9807
ALTIN
5.207,78
BIST
10.858,52
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Yağmurlu
21°C
İstanbul
21°C
Yağmurlu
Pazar Parçalı Bulutlu
22°C
Pazartesi Açık
24°C
Salı Yağmurlu
20°C
Çarşamba Hafif Yağmurlu
17°C

Kaspersky, Linux’u Hedef Alan Üç Yıllık Şüpheli Tedarik Zinciri Saldırısını Ortaya Çıkardı

Kaspersky, Free Download Manager yazılımının bir yükleyicisinin en az üç yıl boyunca bir Linux art kapısını yaymak için kullanıldığı berbat niyetli bir kampanyayı açığa çıkardı

Kaspersky, Linux’u Hedef Alan Üç Yıllık Şüpheli Tedarik Zinciri Saldırısını Ortaya Çıkardı
19.09.2023 17:12
2
A+
A-

Kaspersky, Free Download Manager yazılımının bir yükleyicisinin en az üç yıl boyunca bir Linux art kapısını yaymak için kullanıldığı berbat niyetli bir kampanyayı açığa çıkardı. Araştırmacılar, kurbanların yazılımı resmi web sitesinden indirdiklerinde enfekte olduklarını keşfetti ve bunun muhtemel bir tedarik zinciri saldırısı olduğunu ortaya koydu. Kampanyada kullanılan makus maksatlı yazılımın varyantları birinci olarak 2013 yılında tespit edilmişti. Akından etkilenenler Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere geniş bir coğrafyaya yayılmış durumda.

Kaspersky güvenlik uzmanları, siber saldırganların tanınan bir fiyatsız yazılımın virüslü sürümünü kullanarak kurbanların aygıtlarına bir cins Truva atı olan art kapı yerleştirdiği, Linux sistemlerini amaç alan yeni bir berbat hedefli kampanyayı ortaya çıkardı. Free Download Manager ile yayılan bu akın biçiminde, aygıta virüs bulaştıktan sonra saldırganlar gayenin sistemle ilgili detaylarını, tarama geçmişini, kayıtlı parolalarını, kripto para cüzdanı belgelerini, hatta Amazon Web Services yahut Google Cloud üzere bulut hizmetlerinin kimlik bilgilerini ele geçirebiliyor. Kaspersky telemetrisine nazaran kampanyanın kurbanları ortasında Brezilya, Çin, Suudi Arabistan ve Rusya dahil olmak üzere dünyanın her yerinden şirketler yer alıyor.

Kaspersky uzmanları bunun bir tedarik zinciri saldırısı olma ihtimalinin yüksek olduğuna inanıyor. Şirketin uzmanları, Linux bilgisayarlar için YouTube’daki Free Download Manager suram kılavuzlarını araştırırken, görüntü içerik oluşturucularının ezkaza birinci bulaşma sürecini sergilediği örnekler buldu. Buna nazaran resmi web sitesindeki indirme düğmesine tıklandığında Free Download Manager’ın makus gayeli bir sürümü indiriliyordu. Buna karşılık, öbür bir görüntüde yazılımın yasal bir sürümü indiriliyordu. Bu durum, berbat hedefli yazılımın geliştiricilerinin berbat hedefli belge yönlendirmesini bir dereceye kadar potansiyel kurbanın dijital ayak izine dayalı olarak görünecek biçimde senaryolaştırmış olabileceğini akla getiriyor. Sonuç olarak kimi kullanıcılar berbat niyetli paketle karşılaşırken, başkaları pak pakete yönlendiriliyor.

Kaspersky’nin bulgularına nazaran, kampanya 2020’den 2022’ye kadar en az üç yıl sürdü. Makus gayeli paket, 2020’de yayımlanan Free Download Manager sürümüyle yükleniyordu. Dahası, bu vakit dilimi boyunca StackOverflow ve Reddit üzere web sitelerinde virüslü yazılım dağıtımının neden olduğu problemler hakkında tartışmalar yapıldı. Lakin kullanıcılar bu problemlerin makûs niyetli faaliyetlerden kaynaklandığının farkında değildi.

 

Bir Reddit kullanıcısı, Free Download Manager’ı makûs maksatlı yazılım içerdiği ortaya çıkan komut belgesini çalıştırmadan yükleyip yükleyemeyeceğini merak ediyor

Kaspersky GReAT güvenlik uzmanı Georgy Kucherin, şunları söyledi: “Analiz edilen art kapının varyantları 2013’ten beri Linux için Kaspersky tahlilleri tarafından tespit edilebiliyor. Lakin, Linux’un makus gayeli yazılımlara karşı bağışıklığı olduğuna dair yaygın bir yanlış kanı var ve bu da bu sistemlerin birçoklarını kâfi siber güvenlik müdafaasından mahrum bırakıyor. Bu muhafaza eksikliği, bu sistemleri siber hatalılar için cazip amaçlar haline getiriyor. Esasen Free Download Manager olayı, Linux sisteminde devam eden bir siber saldırıyı çıplak gözle tespit etmenin zorluğunu vurgulayan bir örnek. Bu nedenle hem masaüstü bilgisayarlar hem de sunucular dahil olmak üzere Linux tabanlı bilgisayarların emniyetli ve tesirli güvenlik tedbirleri alması çok değerli.”

Kampanyanın teknik analizine Securelist yazısında yer verildi. 

Kaspersky, Linux ve öteki genel tehdit cinslerinden kaçınmak için aşağıdaki güvenlik tedbirlerinin uygulanmasını öneriyor: 

  • Bilinen ve bilinmeyen tehditlere karşı tesirli müdafaa için davranış tabanlı algılama ve anomali denetimi özellikleriyle donatılmış Kaspersky Endpoint Security for Business gibi kanıtlanmış bir uç nokta güvenlik tahlili kullanın.
  • Kaspersky Embedded Systems Security ürününü tercih edin. Bu uyarlanabilir, çok katmanlı tahlil, gömülü Linux tabanlı sistemler, aygıtlar ve senaryolar için sıklıkla geçerli olan titiz düzenleyici standartlara uygun, optimize edilmiş güvenlik sağlar
  • Çalınan kimlik bilgileri dark web’de satışa çıkarılabileceğinden, bu üzere kaynakları izlemek ve ilgili tehditleri anında tespit etmek için Kaspersky Digital Footprint Intelligence hizmetini kullanın

Kaspersky hakkında

Kaspersky, 1997 yılında kurulmuş global bir siber güvenlik ve dijital kapalılık şirketidir. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya genelinde işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için daima olarak yenilikçi tahlillere ve hizmetlere dönüşmektedir. Şirketin kapsamlı güvenlik portföyü, gelişmiş ve gelişen dijital tehditlerle gayret etmek için önde gelen uç nokta muhafazası, özel güvenlik eserleri ve hizmetleri ile Siber Bağışıklık tahlillerini içeriyor. 400 milyondan fazla kullanıcı Kaspersky teknolojileri tarafından korunmaktadır ve şirket 220.000’den fazla kurumsal müşterinin kendileri için en değerli olanı muhafazalarına yardımcı oluyor. kaspersky.com adresinden daha fazla bilgi edinin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı