$ DOLAR → Alış: 32,30 / Satış: 32,43
€ EURO → Alış: 34,58 / Satış: 34,72

Kaspersky, Türkiye’deki kuruluşları hedef alan DinodasRAT Linux implantını keşfetti

Kaspersky, Ekim 2023’ten bu yana Çin, Tayvan, Türkiye ve Özbekistan’daki kurumları aktif olarak tehdit eden Linux hedefli yeni bir DinodasRAT arka kapı varyantını ortaya çıkardı.

Kaspersky, Türkiye’deki kuruluşları hedef alan DinodasRAT Linux implantını keşfetti
  • 01.04.2024

Kaspersky, Ekim 2023’ten bu yana Çin, Tayvan, Türkiye ve Özbekistan’daki kurumları aktif olarak tehdit eden Linux hedefli yeni bir DinodasRAT arka kapı varyantını ortaya çıkardı. Bu varyant, siber suçluların tehlikeye atılan sistemleri gizlice izleyip kontrol etmesine olanak tanıyarak Linux güvenliğinin dahi tehditlere karşı dayanıklı olmadığını vurguluyor.

Kaspersky Global Araştırma ve Analiz Ekibi (GRaeAT), Ekim 2023’ten bu yana Çin, Tayvan, Türkiye ve Özbekistan’daki kuruluşları hedef alan çok platformlu DinodasRAT arka kapısının Linux varyantının ayrıntılarını açıkladı. Şüpheli faaliyetlerle ilgili devam eden soruşturmalar sırasında keşfedilen bu varyant, daha önce ESET tarafından tespit edilen Windows sürümüyle kod ve ağ benzerliklerini paylaşıyor.

C++ dilinde geliştirilen bu Linux varyantı, Linux altyapılarına fark edilmeden sızmak üzere tasarlanmış olup siber suçluların en güvenli sistemleri bile istismar etme konusundaki gelişmiş yeteneklerini ortaya koyuyor. Kötü amaçlı yazılım bulaşmasının ardından benzersiz bir tanımlama verisi (UID) oluşturmak için ana makineden temel bilgileri topluyor ve böylece erken tespitten kaçınıyor.

C2 sunucusuyla bağlantı kurulduktan sonra, implant kurbanın kimliği, ayrıcalık düzeyi ve diğer ilgili ayrıntılara ilişkin tüm yerel bilgileri “/etc/.netc.conf” adlı gizli bir dosyada saklıyor. Bu profil dosyası, arka kapı tarafından toplanan meta verilerini içeriyor. Bu RAT, kötü niyetli aktöre hedefin bilgisayarındaki hassas verileri gözetleme ve toplamanın yanı sıra bulaştığı makine üzerinde tam kontrol sahibi olma yetkisi veriyor. Kötü amaçlı yazılım, yakalanan verileri her iki dakikada ve 10 saatte bir otomatik olarak gönderecek şekilde programlanmış.

Tüm Kaspersky ürünleri bu Linux varyantını HEUR:Backdoor.Linux.Dinodas.a olarak algılıyor.

Kaspersky GReAT (Global Araştırma ve Analiz Ekibi) Güvenlik Uzmanı Lisandro Ubiedo, şunları söyledi: “ESET’in DinodasRAT’ın Windows varyantıyla ilgili duyurusundan 6 ay kadar sonra, zararlı yazılımın tamamen işlevsel bir Linux versiyonunu ortaya çıkardık. Bu durum, siber suçluların tespit edilmekten kaçınmak ve daha fazla kurbanı hedef almak için araçlarını sürekli geliştirdiğinin altını çiziyor. Siber güvenlik topluluğunun tüm üyelerini, işletmelerin siber güvenliğini sağlamak için en son bulgular hakkında bilgi alışverişinde bulunmaya çağırıyoruz.” 

Securelist adresinden DinodasRAT sürümleri hakkında daha fazla bilgi edinebilirsiniz. Daha ayrıntılı analiz, Kaspersky’nin özel Tehdit İstihbarat Raporları müşterileri tarafından edinilebilir.

Kaspersky uzmanları, DinodasRAT gibi tehditlerden korunmak için şunları öneriyor

  • Düzenli Güvenlik Denetimleri: Kuruluşunuzun güvenlik duruşundaki zayıflıkları veya boşlukları belirlemek için düzenli güvenlik denetimleri ve değerlendirmeleri yapın. Riskleri azaltmak için bulguları derhal dikkate alın.
  • Çalışanların Hazırlıklı Olması: Çalışanları uyanık olmaya ve şüpheli e-postaları, bağlantıları veya etkinlikleri derhal BT veya güvenlik ekibine bildirmeye teşvik edin. Gerekirse olayları anonim olarak bildirmeleri için açık kanallar sağlayın.
  • Güvenlik Çözümü Kullanılması: En son güvenlik tehditlerine karşı koruma sağlayan Kaspersky Endpoint Security for Business gibi kapsamlı güvenlik çözümlerine yatırım yapın.
  • Güvenli Uzaktan Erişim: Çalışanların şirket kaynaklarına uzaktan erişmesi gerekiyorsa, sanal özel ağlar (VPN’ler) veya güvenli uzak masaüstü protokolleri gibi uzaktan erişim yöntemlerinin yetkisiz erişimi önlemek için uygun şekilde yapılandırıldığından ve güvence altına alındığından emin olun.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

Merkez Bankası Resmen Açıkladı: Dolar Kuru O Tarihte 7 Liradan Fazla Yükselecek
Türkiye Cumhuriyet Merkez Bankası (TCMB), her ay düzenli olarak yayınladığı Piyasa Katılımcıları Anketi'nin nisan raporunda dolar kurunun akıbetine ilişkin çarpıcı...
Naci Görür’den O Bölgeye Kritik Uyarı
Manisa Genç İş İnsanları Derneği (MAGİAD) tarafından Manisa Kültür Merkezi Lale Salonu'nda düzenlenen "Manisa Depreme Hazır mı?" paneline katılan Görür,...
Tatlıses-Keser polemiğinde son raunt!
Mustafa Keser, İbrahim Tatlıses’in “Onu sahneye ilk çıkaran benim” sözlerine katıldığı bir televizyon programında yanıt verdi. Ünlü türkücü, Tatlıses’i yalancılıkla...
Bakan Kacır’dan KOBİ’lere müjde
Sanayi ve Teknoloji Bakanı Mehmet Fatih Kacır, "300 milyon avroluk bir finansmanı; dijital dönüşüm ve olgunluk değerlendirme analizi gerçekleştirerek, dijital...
Borsa İstanbul 1 Mayıs’ta açık mı, kapalı mı? 1 Mayıs Borsa tatil mi, çalışıyor mu? 1 Mayıs İşçi Bayramı BIST çalışma saati bilgisi!
1 Mayıs İşçi ve Emekçiler Bayramı'nda Borsa İstanbul'un çalışma durumu yatırımcıların odaklandığı konulardan oldu. Finansal işlemlerini sürdüren vatandaşlar resmi tatil...
Son dakika hava durumu tahminleri | 1 Mayıs’ta (yarın) hava nasıl olacak? İstanbul’da yağmur yağacak mı? Meteoroloji’den toz taşınımı, sağanak yağış ve fırtına uyarıları!
Hava durumu tahminleri son dakika Meteoroloji raporu ile yayınlandı. Ülke genelinde sağanak yağışlar devam ederken, çarşamba günü için yeni uyarı...
Ankara’da yağmur ne zaman duracak? Bugün yağmur yağacak mı? Valilikten ve Meteoroloji’den yeni uyarı geldi! 1 Mayıs Ankara hava durumu raporu…
Ankara'da sağanak ve dolu yağışı nedeniyle cadde ve sokaklar göle döndü. Meteoroloji'nin yaptığı uyarıların ardından Başkent'te akşam saatlerinde başlayan kuvvetli...
Dünyanın en kalabalık ülkesi Hindistan oldu
Birleşmiş Milletler Nüfus Fonu (UNFPA), nüfusu 1,441 milyara ulaşan Hindistan’ın, “dünyada en fazla insanın yaşadığı ülke” olduğunu bildirdi.
Çinli şirketler, ürünlerini ABD’ye arka kapıdan sokmak için nasıl Meksika’yı kullanıyor?
Çinli şirketler, ABD’nin gümrük vergilerini ve ambargolarını aşmak için, Meksika’da fabrika kurma yarışına girdi.
Iraklı bir baba, oğlunun ölümü nedeniyle BP’ye karşı yasal işlem başlattı: ‘Çevre, nefes alamayacak kadar kirlenmiş durumda’
Iraklı bir baba, 21 yaşındaki oğlunun ölümü nedeniyle İngiliz petrol devi BP’ye karşı yasal işlem başlattı.
Avrupa Parlementosu kadına yönelik şiddet konusundaki ilk AB yasasını onayladı: Faillere ağır cezalar geliyor
Avrupa Parlamentosu, Avrupa Birliği (AB) genelinde ilk kez uygulanacak kadına yönelik şiddetle mücadeleyle ilgili yasayı kabul etti.
İliç maden faciası için kurulan Meclis Araştırma Komisyonu’nun üyeleri belli oldu
Karara göre, konuya ilişkin kurulan Meclis Araştırma Komisyonu'nun Başkanı AKP Antalya Milletvekili Atalay Uslu, Başkanvekili ise AKP Bolu Milletvekili Yüksel...
Columbia Üniversitesi’nde onlarca eylemci gözaltına alındı
ABD'de Columbia Üniversitesi Rektörü, Filistin destekçilerinin oturma eylemini dağıttırdı. Onlarca kişinin gözaltına alındığı bildirildi.
Dünyanın en kalabalık ülkesi Hindistan oldu
Birleşmiş Milletler Nüfus Fonu (UNFPA), nüfusu 1,441 milyara ulaşan Hindistan'ın, "dünyada en fazla insanın yaşadığı ülke" olduğunu bildirdi.
Kenya’da askeri helikopter düştü: Genelkurmay Başkanı ve 9 asker öldü
Kenya’da helikopter kazasında Genelkurmay Başkanı Francis Ogolla ve 9 kişinin öldüğü bildirildi.
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ