رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: کشف روت کیت «Syslogk» بدافزار جدید لینوکس
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کشف روت کیت «Syslogk» بدافزار جدید لینوکس
فناوری و دیجیتال

کشف روت کیت «Syslogk» بدافزار جدید لینوکس

آخرین به‌روز رسانی در ۱۴۰۱/۰۳/۲۸
توسط نرگس محرمی
منتشر شده در خرداد ۲۸, ۱۴۰۱
به اشتراک گذاری
کشف روت کیت «Syslogk» بدافزار جدید لینوکس
به اشتراک گذاری

رسانه مدیاتی – گزارش‌هایی که به تازگی منتشر شده است نشان می‌دهد به منظور پنهان کردن فرآیندهای مخرب، یک بدافزار جدید روت کیت لینوکس با نام «Syslogk» با استفاده از «بسته‌های جادویی» ساخته‌شده خاص و بهره‌برداری‌های ویژه ساخته‌شده برای پیدا کردن یک درب مخفی که روی دستگاه پنهان است، رایانه‌ها را هک می‌کند.

کشف روت کیت «Syslogk» بدافزار جدید لینوکس

بدافزار جدید توسط محققان شرکت آنتی ویروس Avast کشف شد. بر اساس یک روت کیت هسته منبع معروف به Adore-Ng، روت کیت Syslogk به شدت تحت تاثیر قرار گرفته است. لازم به ذکر است که برخلاف اکثر روت کیت‌هایی که قابل شناسایی هستند، روت کیت هسته می‌تواند کل ماژول‌های هسته و همچنین فرآیندها و فایل‌ها را پنهان کند. علاوه بر این، روت کیت به فرآیندهای احراز هویت شده در حالت کاربر اجازه می‌دهد تا با آن تعامل داشته باشند تا آن را تا حدی کنترل کنند.

EHA روت کیت بدافزاری است که به عنوان یک ماژول هسته در هسته سیستم عامل نصب می‌شود. اکنون برای فیلتر کردن اطلاعاتی که نمی‌خواهند نمایش داده شوند، دستورات قانونی لینوکس را پس از نصب بر روی دستگاه مورد نظر رهگیری می‌کنند. در زیر ما تمام اطلاعاتی را که پنهان می کند ذکر کرده ایم:
• فایل ها
• پوشه ها
• فرآیندها

اگر برای اولین بار SyslogK را به عنوان یک ماژول هسته نصب کنید، ماژول خود را از لیست ماژول های نصب شده حذف می‌کند تا از بازرسی دستی جلوگیری شود. تنها یک نشانه وجود دارد و آن سیستم فایل ‎/proc است که رابط کاربری در معرض نمایش را نمایش می دهد.

- تبلیغات -

روت کیت این توانایی را دارد که فایل‌های مخربی را که بر روی سرور رها می‌کند و همچنین عملکردهای دیگری که به آن اجازه می‌دهد دایرکتوری‌های مخربی را که رها می‌ کند پنهان کند. علاوه بر بارهای مخفی، آواست یک درب مخفی لینوکس به نام Rekoobe نیز پیدا کرد که در کد پنهان شده بود. پس از نصب بر روی سیستم های در معرض خطر، این درب پشتی برای مدت طولانی خاموش می ماند تا زمانی که یک “بسته جادویی” از عامل تهدید آن را قادر به فعال شدن کند.

برنامه‌ای به نام Rekoobe وجود دارد که مبتنی بر TinySHell است که یک برنامه منبع باز است. با استفاده از آن، مهاجم می‌تواند به یک کنسول خط فرمان که به مهاجم اجازه می‌دهد از راه دور به آن دسترسی داشته باشد، در ماشین در معرض خطر دسترسی پیدا کند.

تجزیه و تحلیل بیشتر
به طور خاص، Syslogk طوری مهندسی شده است که بسته های TCP حاوی پورت منبع 59318 را دریافت کند تا بدافزار Rekoobe راه اندازی شود. با این حال، اگر می‌خواهید بارگذاری را متوقف کنید، به بسته TCP نیاز دارید تا شرایط زیر را برآورده کند:

• 0x08 مقداری است که به فیلد رزرو شده هدر TCP اختصاص داده شده است
• منبع باید بین 63400 و 63411 باشد
• لازم به ذکر است که هم آدرس منبع و هم پورتی که در بسته جادویی که برای راه اندازی Rekoobe ارسال شده تنظیم شده است.
• یک کلید در بسته جادویی (“D9sd87JMaij”) قرار دارد که به صورت سخت در روت کیت کدگذاری شده است و در بسته جادویی در یک افست متغیر قرار دارد.

کاربران عادی سیستم های لینوکس را زیاد نمی بینند، اما برای برخی از مهم ترین شبکه های شرکتی امروزی حیاتی هستند. عوامل تهدید زمان و تلاش لازم را برای ساخت بدافزار سفارشی برای معماری اختصاص می‌دهند، بنابراین به نظر می‌رسد که این یک سرمایه‌گذاری خطرناک و سودمند باشد. به همین دلیل، مدیران سیستم و شرکت‌های امنیتی باید اقداماتی را برای آگاهی از این نوع بدافزارها انجام دهند و اقدامات حفاظتی مناسب را برای محافظت از کاربران خود در اسرع وقت ایجاد کنند.

بیشتر بخوانید: «تولیدکنندگان محتوا می‌توانند از ویدیوهای کوتاه در فیس بوک درآمد کسب کنند»

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی خرید گلکسی زد فولد 3 ارزان‌تر از گلکسی S22 خرید گلکسی زد فولد 3 ارزان‌تر از گلکسی S22
مطلب بعدی اینستاگرام در حال آزمایش راه‌هایی برای احراز سن کاربران ایجاد قابلیت تمام صفحه برای فید به اینستاگرام
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

کوالکام آردوینو را خرید و برد Uno Q با پردازنده دوگانه و ابزار هوش مصنوعی App Lab را معرفی کرد
کوالکام آردوینو را خرید و برد Uno Q با پردازنده دوگانه و ابزار هوش مصنوعی App Lab را معرفی کرد
فناوری و دیجیتال
گوپرو از دوربین ۳۶۰ درجه با وضوح 8K و لنزهای قابل تعویض رونمایی کرد
گوپرو از دوربین ۳۶۰ درجه با وضوح 8K و لنزهای قابل تعویض رونمایی کرد
فناوری و دیجیتال
پردیس سامیت با رویکردی متفاوت برگزار می شود
پردیس سامیت با رویکردی متفاوت برگزار می شود
اخبار اجتماعی اخبار داخلی اخبار و رویدادها ویژه
پرده‌برداری از گجت‌های جدید اوپو: معرفی تبلت قدرتمند Pad 5 با نمایشگر ۱۴۴ هرتزی و ساعت هوشمند Watch S
پرده‌برداری از گجت‌های جدید اوپو: معرفی تبلت قدرتمند Pad 5 با نمایشگر ۱۴۴ هرتزی و ساعت هوشمند Watch S
فناوری و دیجیتال
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

ایجاد قابلیت فیلتر پیام‌های خوانده نشده در واتساپ
فناوری و دیجیتالویژه

ایجاد قابلیت تغییر پیش‌فرض‌ها در چت‌های واتساپ

آذر ۱۶, ۱۴۰۰
تست آزمایشی اضافه شدن گزینه ویرایش پیام‌ها در واتساپ
فناوری و دیجیتالویژه

ایجاد قابلیت آخرین بازدید برای مخاطبان خاص در واتساپ

آبان ۲۱, ۱۴۰۰
آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها
فناوری و دیجیتالسخت افزار

آسیب پذیری چند میلیون پردازنده AMD در برابر هک و غیرقابل رفع بودن این آسیب پذیری برای بسیاری از آن‌ها

مرداد ۲۸, ۱۴۰۳
ال‌جی در IFA 2025 از یخچال‌های کم‌مصرف و جمع‌وجور جدید رونمایی کرد
فناوری و دیجیتال

ال‌جی در IFA 2025 از یخچال‌های کم‌مصرف و جمع‌وجور جدید رونمایی کرد

مرداد ۲۸, ۱۴۰۴

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

تفاوت قیمت آیفون ۱۷ و آیفون ۱۷ پرو؛ انتخاب مناسب برای شما 
تفاوت قیمت آیفون ۱۷ و آیفون ۱۷ پرو؛ انتخاب مناسب برای شما 
اخبار داخلی اخبار اپل، آیفون و مک
شیائومی در جاده موفقیت؛ کسب نزدیک به ۳ میلیارد دلار از فروش خودروهای برقی در سه‌ماهه دوم
شیائومی در جاده موفقیت؛ کسب نزدیک به ۳ میلیارد دلار از فروش خودروهای برقی در سه‌ماهه دوم
خودرو و حمل نقل فناوری و دیجیتال
همه چیز درباره آیفون ۱۷؛ از زمان رونمایی تا تاریخ عرضه و جزئیات تازه
همه چیز درباره آیفون ۱۷؛ از زمان رونمایی تا تاریخ عرضه و جزئیات تازه
فناوری و دیجیتال
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.