رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
در حال مطالعه: کشف روت کیت «Syslogk» بدافزار جدید لینوکس
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کشف روت کیت «Syslogk» بدافزار جدید لینوکس
فناوری و دیجیتال

کشف روت کیت «Syslogk» بدافزار جدید لینوکس

آخرین به‌روز رسانی در ۱۴۰۱/۰۳/۲۸
توسط نرگس محرمی
منتشر شده در خرداد ۲۸, ۱۴۰۱
به اشتراک گذاری
کشف روت کیت «Syslogk» بدافزار جدید لینوکس
به اشتراک گذاری

رسانه مدیاتی – گزارش‌هایی که به تازگی منتشر شده است نشان می‌دهد به منظور پنهان کردن فرآیندهای مخرب، یک بدافزار جدید روت کیت لینوکس با نام «Syslogk» با استفاده از «بسته‌های جادویی» ساخته‌شده خاص و بهره‌برداری‌های ویژه ساخته‌شده برای پیدا کردن یک درب مخفی که روی دستگاه پنهان است، رایانه‌ها را هک می‌کند.

کشف روت کیت «Syslogk» بدافزار جدید لینوکس

بدافزار جدید توسط محققان شرکت آنتی ویروس Avast کشف شد. بر اساس یک روت کیت هسته منبع معروف به Adore-Ng، روت کیت Syslogk به شدت تحت تاثیر قرار گرفته است. لازم به ذکر است که برخلاف اکثر روت کیت‌هایی که قابل شناسایی هستند، روت کیت هسته می‌تواند کل ماژول‌های هسته و همچنین فرآیندها و فایل‌ها را پنهان کند. علاوه بر این، روت کیت به فرآیندهای احراز هویت شده در حالت کاربر اجازه می‌دهد تا با آن تعامل داشته باشند تا آن را تا حدی کنترل کنند.

EHA روت کیت بدافزاری است که به عنوان یک ماژول هسته در هسته سیستم عامل نصب می‌شود. اکنون برای فیلتر کردن اطلاعاتی که نمی‌خواهند نمایش داده شوند، دستورات قانونی لینوکس را پس از نصب بر روی دستگاه مورد نظر رهگیری می‌کنند. در زیر ما تمام اطلاعاتی را که پنهان می کند ذکر کرده ایم:
• فایل ها
• پوشه ها
• فرآیندها

اگر برای اولین بار SyslogK را به عنوان یک ماژول هسته نصب کنید، ماژول خود را از لیست ماژول های نصب شده حذف می‌کند تا از بازرسی دستی جلوگیری شود. تنها یک نشانه وجود دارد و آن سیستم فایل ‎/proc است که رابط کاربری در معرض نمایش را نمایش می دهد.

- تبلیغات -

روت کیت این توانایی را دارد که فایل‌های مخربی را که بر روی سرور رها می‌کند و همچنین عملکردهای دیگری که به آن اجازه می‌دهد دایرکتوری‌های مخربی را که رها می‌ کند پنهان کند. علاوه بر بارهای مخفی، آواست یک درب مخفی لینوکس به نام Rekoobe نیز پیدا کرد که در کد پنهان شده بود. پس از نصب بر روی سیستم های در معرض خطر، این درب پشتی برای مدت طولانی خاموش می ماند تا زمانی که یک “بسته جادویی” از عامل تهدید آن را قادر به فعال شدن کند.

برنامه‌ای به نام Rekoobe وجود دارد که مبتنی بر TinySHell است که یک برنامه منبع باز است. با استفاده از آن، مهاجم می‌تواند به یک کنسول خط فرمان که به مهاجم اجازه می‌دهد از راه دور به آن دسترسی داشته باشد، در ماشین در معرض خطر دسترسی پیدا کند.

تجزیه و تحلیل بیشتر
به طور خاص، Syslogk طوری مهندسی شده است که بسته های TCP حاوی پورت منبع 59318 را دریافت کند تا بدافزار Rekoobe راه اندازی شود. با این حال، اگر می‌خواهید بارگذاری را متوقف کنید، به بسته TCP نیاز دارید تا شرایط زیر را برآورده کند:

• 0x08 مقداری است که به فیلد رزرو شده هدر TCP اختصاص داده شده است
• منبع باید بین 63400 و 63411 باشد
• لازم به ذکر است که هم آدرس منبع و هم پورتی که در بسته جادویی که برای راه اندازی Rekoobe ارسال شده تنظیم شده است.
• یک کلید در بسته جادویی (“D9sd87JMaij”) قرار دارد که به صورت سخت در روت کیت کدگذاری شده است و در بسته جادویی در یک افست متغیر قرار دارد.

کاربران عادی سیستم های لینوکس را زیاد نمی بینند، اما برای برخی از مهم ترین شبکه های شرکتی امروزی حیاتی هستند. عوامل تهدید زمان و تلاش لازم را برای ساخت بدافزار سفارشی برای معماری اختصاص می‌دهند، بنابراین به نظر می‌رسد که این یک سرمایه‌گذاری خطرناک و سودمند باشد. به همین دلیل، مدیران سیستم و شرکت‌های امنیتی باید اقداماتی را برای آگاهی از این نوع بدافزارها انجام دهند و اقدامات حفاظتی مناسب را برای محافظت از کاربران خود در اسرع وقت ایجاد کنند.

بیشتر بخوانید: «تولیدکنندگان محتوا می‌توانند از ویدیوهای کوتاه در فیس بوک درآمد کسب کنند»

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
به اشتراک گذاری
مطلب قبلی خرید گلکسی زد فولد 3 ارزان‌تر از گلکسی S22 خرید گلکسی زد فولد 3 ارزان‌تر از گلکسی S22
مطلب بعدی اینستاگرام در حال آزمایش راه‌هایی برای احراز سن کاربران ایجاد قابلیت تمام صفحه برای فید به اینستاگرام
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

رونمایی از «یکتابات»؛ پلتفرم ایرانی فروش خودکار در دایرکت اینستاگرام
رونمایی از «یکتابات»؛ پلتفرم ایرانی فروش خودکار در دایرکت اینستاگرام
اخبار داخلی اخبار و رویدادها ترند اینستاگرام و شبکه اجتماعی فناوری ایران
۱۰ گوشی هوشمند که در تاریخ بدترین عملکرد را داشتند
۱۰ گوشی هوشمند که در تاریخ بدترین عملکرد را داشتند
فناوری و دیجیتال موبایل
اپل تراشه M5 را معرفی کرد؛ جهش انقلابی در هوش مصنوعی و گرافیک مک‌بوک و ویژن پرو
اپل تراشه M5 را معرفی کرد؛ جهش انقلابی در هوش مصنوعی و گرافیک مک‌بوک و ویژن پرو
فناوری و دیجیتال اخبار اپل، آیفون و مک
رکوردشکنی 5G همراه اول در بیرجند | ثبت سرعت ۲.۹ گیگابیتی
رکوردشکنی 5G همراه اول در بیرجند | ثبت سرعت ۲.۹ گیگابیتی
فناوری ایران
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

غول کوچک فضا: تراشه‌ای به کوچکی بذر توت‌فرنگی، ارتباطات فضایی را متحول می‌کند.
فناوری و دیجیتال

غول کوچک فضا: تراشه‌ای به کوچکی بذر توت‌فرنگی، ارتباطات فضایی را متحول می‌کند.

بهمن ۲, ۱۴۰۳
راهنمای کامل برای خرید SSD
آموزش و راهنماسخت افزار

راهنمای کامل برای خرید SSD

تیر ۳, ۱۴۰۰
انتشار طراحی نهایی گلکسی A73 سامسونگ
فناوری و دیجیتالویژه

انتشار طراحی نهایی گلکسی A73 سامسونگ

اسفند ۱۸, ۱۴۰۰
فناوری و دیجیتال

مواد غذایی چاپ شده‌ 3بعدی احتمالا به انسان‌ها کمک خواهند کرد منابع جدیدی جایگزین پروتئین حیوانی کنند

مرداد ۱۸, ۱۴۰۱

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

محبوب‌های گذشته

اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اعتراض شدید به میزان افزایش حقوق بازنشستگان تامین اجتماعی
اخبار و رویدادها
لپ‌ تاپ‌ هایی که نباید بخرید!
لپ‌ تاپ‌ هایی که نباید بخرید!
فناوری و دیجیتال
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
بهترین نرم‌ افزارهای آنتی ویروس سال 2023
فناوری و دیجیتال

درباره رسانه مدیاتی

اگر به خبر فناوری و دنیای آی تی علاقه دارید، اگر به دنبال مرجع اخبار به روز هستید، رسانه مدیاتی مرجعی برای اخبار تکنولوژی است و روزانه مهم ترین خبرهای آیتی را

رسانه مدیاتی فعالیت خود را از مرداد 1399 آغاز کرد. هدف این رسانه افزایش سطح معلومات مخاطبان در کنار ارائۀ جدیدترین اخبار در زمینۀ آی تی و سایر حوزه‌های پر مخاطب است.

علاوه بر این می‌توانید قیمت و نرخ روز دلار ، قیمت روز سکه و طلا و همچنین قیمت روز خودرو را در رسانه مدیاتی دنبال کنید.

برای ارتباط با رسانه مدیاتی می‌توانید از طریق آدرس ایمیل info [a] mediat [dot] ir با ما ارتباط برقرار کنید.

مطالب تصادفی

آشنایی با انواع صفحه‌نمایش لپ‌تاپ؛ فناوری پنل‌ها و ویژگی‌های آن‌ها
آشنایی با انواع صفحه‌نمایش لپ‌تاپ؛ فناوری پنل‌ها و ویژگی‌های آن‌ها
فناوری و دیجیتال
ورود مشترک GAC و هواوی به بازار خودروهای برقی با برند تازه «چی‌جینگ»
ورود مشترک GAC و هواوی به بازار خودروهای برقی با برند تازه «چی‌جینگ»
فناوری و دیجیتال خودرو و حمل نقل
سامسونگ از هدفون‌های جدید با شارژدهی شگفت‌انگیز رونمایی کرد
سامسونگ از هدفون‌های جدید با شارژدهی شگفت‌انگیز رونمایی کرد
فناوری و دیجیتال
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.