Categories: Yazılım

Windows, macOS ve Linux’ta Bir Güvenlik Açığı Keşfedildi

Son zamanlarda birden çok işletim sistemini hedef alan kötü yazılımlar oldukça popüler hale geldi. Bir siber güvenlik şirketi, Aralık 2021’de Windows, Mac ve Linux için tehdit oluşturan yeni bir güvenlik açığı keşfetti.

Intezer adlı yazılım güvenlik firmasından bir grup araştırmacı, bir eğitim kurumunun Linux tabanlı Web sunucunsunda kötü amaçlı bir yazılım keşfetti. Araştırmacılar, SysJoker olarak adlandırdıkları Back Door (Arka kapı) hatasını keşfettiklerini duyurdu ve güvenlik açığı hakkında bilgi verdi.

Casusluk ve fidye saldırılarına yol açabilir

İnanç Can Çekmez: Windows, macOS ve Linux'ta Bir Güvenlik Açığı Keşfedildi 1İnanç Can Çekmez: Windows, macOS ve Linux'ta Bir Güvenlik Açığı Keşfedildi 1

İlk olarak bir eğitim kurumunun Linux tabanlı Web sunucusuna yapılan bir saldırı sırasında keşfedilen SysJoker adlı güvenlik açığının, daha sonraki araştırmalarla Mac ve Windows sürümlerinde de görüldüğü ortaya çıktı. Bir sistem güncellemesi gibi görünen bu yazılım kullanıcılar için ciddi oranda tehdit oluşturuyordu.

Güvenlik açığı Google Drive’daki bir metin dosyasından alınan bir dizenin kodunu çözerek kontrol sunucusunu etki alanını oluşturuyordu. C++ yazılım diliyle yazılan güvenlik açığı SysJoker; Linux, Windows ya da Mindows kötü amaçlı yazılım arama motoru olan VirusTotal’de algılanmadı. Araştırmacıların analizleri sırasında da sunucu üç kez değişti, bu saldırganın aktif olduğunu ve virüslü cihazları izlediğini gösterdi.

Bu kötü amaçlı yazılımın keşfedilişinin önemli olmasının ilk nedeni, bu açığın diğerleri gibi belirli bir işletim sistemi için değil hibrit bir yapı ile çalışarak tüm platformları tehdit etmesiydi. Bir diğer nedeni de bu açığın sıfırdan ve dört ayrı komuta ve kontrol sunucusundan yararlanılarak yazılmasıydı. Bu da onu geliştiren ve kullanan kişilerin önemli kaynaklara yatırım yaptığını gösteriyordu.

Araştırmacılar, hedeflenen kuruluşları ve kötü amaçlı yazılımları izlemelerinin sonucunda SkyJoker’in casusluk ve fidye yazılımı saldırısına yol açabileceğini belirtti.

Kaynak:  Webtekno

İnanç Can Çekmez

Share
Published by
İnanç Can Çekmez

Recent Posts

2025 İlk Çeyrek Küresel Akıllı Telefon Pazarı Analizi

2025 ilk çeyrek küresel akıllı telefon pazarı analizi ile en yeni trendler, satış verileri ve…

3 saat ago

DeepSeek’in Matematiksel Ispatlar ve Teoremler Üzerine Gelişmiş Yapay Zeka Modeli Prover V2 Tanıtımı

DeepSeek'in Prover V2 modeliyle matematiksel ispatlar ve teoremler üzerinde gelişmiş yapay zeka teknolojisinin yeniliklerini keşfedin.

3 saat ago

Apple’ın 2025 Modeli iPhone 17 Pro Tasarım Detayları Gün yüzüne çıktı

Apple’ın 2025 iPhone 17 Pro tasarım detayları ortaya çıktı. İşte yeni modelin şık ve yenilikçi…

4 saat ago

Aston Martin DBX S ile Gücün ve Tasarımın Zirvesi

Aston Martin DBX S ile güç ve şıklığın kusursuz birleşimini keşfedin. Lüks ve performansın zirvesine…

4 saat ago

Toyota ve Waymo Arasında Otonom Araç Teknolojilerinde Stratejik İş Birliği

Toyota ve Waymo arasındaki stratejik iş birliği ile otonom araç teknolojilerinde yeni gelişmeler ve inovasyonlar…

5 saat ago

Google Play Store’da Büyük Temizlik: Milyonlarca Uygulama Kaldırıldı

Google Play Store'da büyük temizlik yapıldı! Milyonlarca uygulama kaldırıldı, yeni güncellemeler ve güvenli deneyim için…

6 saat ago