GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1836

Oxşar xəbərlər

Ultrasəs dalğaları ilə işləyən barmaq izi skan texnologiyası "Qualcomm"dan

Ultrasəs dalğaları ilə işləyən barmaq izi skan texnologiyası "Qualcomm"dan

"Android" sisteminin idarəetməsi altında işləyən qabaqcıl smartfonlar üçün əsas çip tədarükçüsü olan "Qualcomm" şirkəti ultrasəs texnologiyası əsasında işləyən barmaq izi

"İPhone"un orijinal, yoxsa saxta olduğunu öyrənməyin yolları

"İPhone"un orijinal, yoxsa saxta olduğunu öyrənməyin yolları

Apple məhsulları məşhurlaşdıqca, onların saxta versiyaları da artmağa başlayır. Əsasən də Çində istehsal edilmiş smartfonlar istifadəçiləri çaşdıracaq dərəcədə professional hazırlanırlar. Əgər bir

Enerji və batareya ilə bağlı bildiyimiz yanlış məlumatlar

Enerji və batareya ilə bağlı bildiyimiz yanlış məlumatlar

Mobil telefonlar artıq bir neçə ildir ki, həyatımızın ayrılmaz parçasına çevrilib və telefonlarla bağlı ən böyük problemlərdən biri də batareya və enerji ilə bağlıdır.Bəs batareya haqqında bildiyimiz

WhatsApp-da görüntülü zəng dönəmi

WhatsApp-da görüntülü zəng dönəmi

WhatsApp-ın uzun müddətdir əsas çatışmazlığı sayılan görüntülü zəng funksiyası işə düşür. Test edilən funksiyanın yaxın vaxtlarda istifadəçilərə təqdim ediləcəyi gözlənilir. Unvan.az xəbər verir ki,

Mobil telefonu olan hər kəs bu xəbəri oxusun! - VİDEO

Mobil telefonu olan hər kəs bu xəbəri oxusun! - VİDEO

Elektronika istehsalçısı olan "MediaTek" şirkəti smartfonlar üçün dünyada ən qısa müddətdə enerji ilə doldurulan cihazı təqdim edib. Unvan.az xəbər verir ki, yeni avadanlıq "Pump

Yeni avtobuslar gəlir... - "Olli" - VİDEO

Yeni avtobuslar gəlir... - "Olli" - VİDEO

Texnologiya o qədər inkişaf edib ki, artıq nəqliyyat vasitələri də printerdən çıxır. Nə qədər qəribə səslənsə də, bundan sonra avtobusları da 3D printerin köməyi ilə çap etmək mümkün olacaq. Unvan.az

"Whatsapp"da möhtəşəm bir - YENİLİK

"Whatsapp"da möhtəşəm bir - YENİLİK

Məşhur mesajlaşma proqramı olan "Whatsapp" tədbiq eədəcəyi daha bir yeniliklə istifadəçilərini sevindirəcək. GİF dəstəyi nəhayət "Whatsapp"a gəlir Yenilik

"Skype"da kar və ağır eşidənlər üçün subtitr funksiyası

"Skype"da kar və ağır eşidənlər üçün subtitr funksiyası

"Skype" internet telefoniya xidmətində danışığı mətnə çevirən "canlı subtitrlər" funksiyası əlçatan olub. Sözügedən funksiya hər şeydən əvvəl səsli və videozənglər zamanı sözləri

Qızıldan velosiped hazırlandı - Bu da belə... - FOTOLAR

Qızıldan velosiped hazırlandı - Bu da belə... - FOTOLAR

Bəzi insanların qızıla olan sevgisi sərhəd tanımır. Elə bunu nəzərə alan İtaliyanın La Strana Officina şirkətinin dizaynerləri zəngin müştəriləri üçün yeni sükanı və əyləci qızıldan olan velosipedlər