$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Kaspersky, Türkiye’deki kuruluşları hedef alan DinodasRAT Linux implantını keşfetti

Kaspersky, Ekim 2023’ten bu yana Çin, Tayvan, Türkiye ve Özbekistan’daki kurumları aktif olarak tehdit eden Linux hedefli yeni bir DinodasRAT arka kapı varyantını ortaya çıkardı.

Kaspersky, Türkiye’deki kuruluşları hedef alan DinodasRAT Linux implantını keşfetti
  • 01.04.2024

Kaspersky, Ekim 2023’ten bu yana Çin, Tayvan, Türkiye ve Özbekistan’daki kurumları aktif olarak tehdit eden Linux hedefli yeni bir DinodasRAT arka kapı varyantını ortaya çıkardı. Bu varyant, siber suçluların tehlikeye atılan sistemleri gizlice izleyip kontrol etmesine olanak tanıyarak Linux güvenliğinin dahi tehditlere karşı dayanıklı olmadığını vurguluyor.

Kaspersky Global Araştırma ve Analiz Ekibi (GRaeAT), Ekim 2023’ten bu yana Çin, Tayvan, Türkiye ve Özbekistan’daki kuruluşları hedef alan çok platformlu DinodasRAT arka kapısının Linux varyantının ayrıntılarını açıkladı. Şüpheli faaliyetlerle ilgili devam eden soruşturmalar sırasında keşfedilen bu varyant, daha önce ESET tarafından tespit edilen Windows sürümüyle kod ve ağ benzerliklerini paylaşıyor.

C++ dilinde geliştirilen bu Linux varyantı, Linux altyapılarına fark edilmeden sızmak üzere tasarlanmış olup siber suçluların en güvenli sistemleri bile istismar etme konusundaki gelişmiş yeteneklerini ortaya koyuyor. Kötü amaçlı yazılım bulaşmasının ardından benzersiz bir tanımlama verisi (UID) oluşturmak için ana makineden temel bilgileri topluyor ve böylece erken tespitten kaçınıyor.

C2 sunucusuyla bağlantı kurulduktan sonra, implant kurbanın kimliği, ayrıcalık düzeyi ve diğer ilgili ayrıntılara ilişkin tüm yerel bilgileri “/etc/.netc.conf” adlı gizli bir dosyada saklıyor. Bu profil dosyası, arka kapı tarafından toplanan meta verilerini içeriyor. Bu RAT, kötü niyetli aktöre hedefin bilgisayarındaki hassas verileri gözetleme ve toplamanın yanı sıra bulaştığı makine üzerinde tam kontrol sahibi olma yetkisi veriyor. Kötü amaçlı yazılım, yakalanan verileri her iki dakikada ve 10 saatte bir otomatik olarak gönderecek şekilde programlanmış.

Tüm Kaspersky ürünleri bu Linux varyantını HEUR:Backdoor.Linux.Dinodas.a olarak algılıyor.

Kaspersky GReAT (Global Araştırma ve Analiz Ekibi) Güvenlik Uzmanı Lisandro Ubiedo, şunları söyledi: “ESET’in DinodasRAT’ın Windows varyantıyla ilgili duyurusundan 6 ay kadar sonra, zararlı yazılımın tamamen işlevsel bir Linux versiyonunu ortaya çıkardık. Bu durum, siber suçluların tespit edilmekten kaçınmak ve daha fazla kurbanı hedef almak için araçlarını sürekli geliştirdiğinin altını çiziyor. Siber güvenlik topluluğunun tüm üyelerini, işletmelerin siber güvenliğini sağlamak için en son bulgular hakkında bilgi alışverişinde bulunmaya çağırıyoruz.” 

Securelist adresinden DinodasRAT sürümleri hakkında daha fazla bilgi edinebilirsiniz. Daha ayrıntılı analiz, Kaspersky’nin özel Tehdit İstihbarat Raporları müşterileri tarafından edinilebilir.

Kaspersky uzmanları, DinodasRAT gibi tehditlerden korunmak için şunları öneriyor

  • Düzenli Güvenlik Denetimleri: Kuruluşunuzun güvenlik duruşundaki zayıflıkları veya boşlukları belirlemek için düzenli güvenlik denetimleri ve değerlendirmeleri yapın. Riskleri azaltmak için bulguları derhal dikkate alın.
  • Çalışanların Hazırlıklı Olması: Çalışanları uyanık olmaya ve şüpheli e-postaları, bağlantıları veya etkinlikleri derhal BT veya güvenlik ekibine bildirmeye teşvik edin. Gerekirse olayları anonim olarak bildirmeleri için açık kanallar sağlayın.
  • Güvenlik Çözümü Kullanılması: En son güvenlik tehditlerine karşı koruma sağlayan Kaspersky Endpoint Security for Business gibi kapsamlı güvenlik çözümlerine yatırım yapın.
  • Güvenli Uzaktan Erişim: Çalışanların şirket kaynaklarına uzaktan erişmesi gerekiyorsa, sanal özel ağlar (VPN’ler) veya güvenli uzak masaüstü protokolleri gibi uzaktan erişim yöntemlerinin yetkisiz erişimi önlemek için uygun şekilde yapılandırıldığından ve güvence altına alındığından emin olun.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

Kamala Harris’ten Netanyahu’ya sert uyarı!
ABD Başkan Yardımcısı Kamala Harris, İsrail Başbakanı Binyamin Netanyahu'ya Gazze'deki sivillerin acısını hafifletecek bir ateşkes anlaşması için baskı yaptı. Harris,...
Ülke puanı sıralamasında Türkiye kaçıncı sırada?
Bu sezonun ilk resmi karşılaşmalarını Avrupa arenasında oynayan Trabzonspor ve Başakşehir FK, rakiplerini 2-0 ve 6-1 mağlup ederek avantajı sağladı....
Tuzla-Pendik-Adalar feribot seferlerine UKOME’den onay
Tuzla Belediye Başkanı Eren Ali Bingöl, “Bugün itibarıyla UKOME’den de karar oy birliği ile geçti. Çok yakında Tuzla-Pendik-Adalar feribot seferleriyle...
Bölgede geniş çaplı operasyon başlatıldı
Irak’ta koalisyon güçlerinin bulunduğu Ayn el-Esed Askeri Hava Üssü’ne dün roketli saldırı düzenlendi.
Fransa’da metrolara saldırı…
Fransa'da Arras yakınlarında çıkan bir yangın, Paris ve Lille arasındaki tren trafiğini durdurdu. Olimpiyat Oyunları'nın açılış töreni öncesinde Paris'te kaos...
Yurttaşın enflasyon beklentisi yükseliyor!
TCMB'ni Sektörel Enflasyon Beklentileri Raporu'na göre, hanehalkının 12 ay sonrası enflasyon beklentileri artış göstererek yüzde 72'ye yükseldi. Reel sektörün enflasyon...
ÖSYM Başkanı Ersoy’dan ‘ALES’ açıklaması
Ölçme, Seçme ve Yerleştirme Merkezi (ÖSYM) Başkanı Prof. Dr. Bayram Ali Ersoy, 28 Temmuz'da yapılacak Akademik Personel ve Lisansüstü Eğitimi...
Yandaş gazeteden iktidar kulisi…
Son günlerde hava trafik kontrolörlerinin 'inisiyatif almadan çalışma' sistemine geçerek eylem başlatması uçak rötarlarının artışına neden oldu. İddiaya göre AKP'li...
Minibüs, araca çarptı: 2 ölü, çok sayıda yaralı!
TEM Otoyolu’nun Kocaeli-Sakarya geçişinde minibüsün hafif ticari araca arkadan çarpması sonucu meydana gelen kazada 2 kişi hayatını kaybetti, 4 kişi...
Samsun’da ‘yasa dışı bahis’ operasyonu: 5 şüpheli adliyede
Samsun'da polisin düzenlediği eş zamanlı 'Yasa dışı bahis' operasyonunda gözaltına alınan 9 şüpheliden 5'i, adliyeye sevk edildi.
‘Çiftçiler mısırda kilogram başına 10 TL bekliyor’
Adana'da Yüreğir Ziraat Odası Başkanı Mehmet Akın Doğan, mısırda düşük rekolte beklentisini de göz önünde bulundurarak, "Çiftçiler, hükümetin üretim maliyetlerini,...
Mersin’de hapis cezasıyla aranan şahıslara eş zamanlı operasyon: 78 gözaltı
Mersin polisi yaralamadan hırsızlığa, dolandırıcılıktan tehdit suçlarına kadar birçok olaya karışan ve hapis cezasıyla aranan 78 şüpheliyi eş zamanlı operasyonla...
Interpol ‘kırmızı bültenle’ arıyordu: İsveç merkezli uyuşturucu çetesi lideri İstanbul’da yakalandı
Interpol tarafından kırmızı bültenle aranan İsveç merkezli uyuşturucu çetesi lideri Alexander G., İstanbul’da yakalandı.
Esenyurt’ta 1 kişinin öldüğü restorana düzenlenen silahlı saldırının görüntüleri ortaya çıktı
Esenyurt’ta motosikletli ve yüzleri maskeli şahısların düzenlediği silahlı saldırıda yoldan geçen Emir Şeyh El-Qahawatiyya isimli kişi hayatını kaybetmişti. Yaşanan anlar...
Enerjide acele kamulaştırma kararları
Konya, Sakarya, Bursa, ve Afyonkarahisar'da çeşitli enerji projeleri için bazı taşınmazların acele kamulaştırılmasına karar verildi.
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ