Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
11
Cevap
736
Tıklama
4
Öne Çıkarma
Linux için dünyanın ilk UEFI bootkit’i: Bootkitty
M
7 ay
Yarbay
Konu Sahibi

Linux için dünyanın ilk UEFI bootkit’i: Bootkitty
ESET’in siber güvenlik araştırmacıları, Linux işletim sistemi için geliştirilen ilk UEFI bootkit olan Bootkitty'yi keşfetti. Bu gelişme, açık kaynaklı Linux platformunun da artık siber suçluların hedef tahtasında olduğunu ve artık Windows'ta olduğu gibi Linux çekirdeğinin en alt seviyelerine ulaşmaya çalıştıklarını gösteriyor.



Linux için bootkit dönemi başlıyor



Bootkitty, işletim sisteminin başlangıç aşamasını hedefleyen bir zararlı yazılım türü olan UEFI bootkit olarak tanımlanıyor. Bu tür yazılımlar, işletim sistemi ve kullanıcı uygulamaları üzerinde tam kontrol elde edebilmek için başlangıç yükleyicisini değiştiriyor veya ele geçiriyor. Daha önce Windows sistemlerinde örneklerini gördüğümüz BlackLotus gibi bootkitlerin Linux’a taşınması, siber güvenlik dünyasında endişe yaratıyor. Eset analistleri kısa bir süre önce bootkit'i daha önce bilinmeyen bir UEFI uygulamasında (bootkit.efi) keşfetti ve bu uygulama VirusTotal'a yüklenmiş durumda.



Linux için dünyanın ilk UEFI bootkit’i: Bootkitty
Öte yandan araştırmacılar Bootkitty'nin Linux'u hedef aldığını ancak yalnızca belirli Ubuntu dağıtımlarına karşı çalıştığını doğruladı. Bootkitty, Linux kerneline ve GRUB önyükleyiciye müdahale etmek için özel rutinler içeriyor. Bu yazılım, “teorik” olarak Secure Boot (Güvenli Önyükleme) etkinleştirilmiş olsa bile Linux çekirdeğini "sorunsuzca" başlatabiliyor ve ardından sistem açılışında kendisini çalıştırarak zararlı işlemlerine başlayabiliyor.  Ancak dediğimiz gibi; teorik olarak. Pratikte ise Bootkitty, henüz Güvenli Önyükleme’yi geçersiz kılamıyor.



Ayrıca Bkz.Bakan Uraloğlu’ndan düşük internet hızı itirafı: “Birincil sorumlu Türk Telekom’dur”



Fakat yazılımın bu aşamada hala tam anlamıyla çalışmadığı ve kodunun geliştirilme sürecinde olduğu ifade ediliyor. Bootkitty'deki birçok hata ve eksik özellik, zararlı yazılımın henüz konsept aşamasında olduğunu gösteriyor. Araştırmacılar ayrıca, bu bootkit ile bağlantılı olabilecek BCDropper isimli bir çekirdek modülünü de tespit etti. Bu modül, Linux çekirdeği için zararlı programlar yüklemek amacıyla tasarlanmış durumda.



Bootkitler, işletim sistemi düzeyinde derin bir kontrol sağlayarak geleneksel güvenlik önlemlerini etkisiz hale getirebiliyor. Linux kullanıcılarının güvenliği için şimdiye kadar nispeten düşük bir tehdit seviyesi söz konusu olsa da, bu durum hızla değişiyor. Bootkitler ve UEFI rootkitleri geleneksel olarak yalnızca Windows sistemlerini hedef alsa da Linux platformları da artık cazip bir hedef haline gelmeye başlamış durumda.




Kaynak:https://www.techspot.com/news/105771-researchers-discover-bootkitty-first-uefi-bootkit-linux.html

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil

 Haberi Portalda Gör

Kullanan üç beş kişiyiz rahat bırakın be
Yoruma Git
KoşanBalık - 7 ay +7
S
7 ay
Yarbay

Yüksek ihtimalle Linux kernel ine sızan yıllardır sinsice ilerleyen sözde yardım eden ama sunucular dahil tüm dünyaya saldırı vs için kullanılmasına ramak kala tesadüfen Microsoft çalışanın kendi boş vaktinde gönüllü Linux kernel vs yardım katkılarında bulunan kişi tesadüfen fark etmesi ile alakalı olsa gerek ...


https://www.ynetnews.com/business/article/s1wvfagza


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Kseo
K
7 ay
Yüzbaşı

İyi salladınız ama bu değil. Siz münferit bir hacker hikayesinden link paylaşmışsıınz. Zaten bahsettiğiniz konunun Ruslarla ilgisi yok gibi görünüyor.

Benim bahsettiğim konu ise politik bir kararla Rusların projeden atılmasıyla ilgili. Hatta "bu açık kaynaklı ve bütün dünyaya açık bir uygulama. Bu kararı uygun bulmuyoruz" diyen farklı uluslardan geliştiriciler de banlanmışlar.


https://www.youtube.com/watch?si=zsS_p8hd7oqUK99Y&v=xPF2NSFvNCc&feature=youtu.be


Bu mesaja 2 cevap geldi.

Bu mesajda bahsedilenler: @smart1978
DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.