GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1909

Oxşar xəbərlər

Sosial şəbəkələrdə diqqətli olun - Fotolarınız... - VİDEO

Sosial şəbəkələrdə diqqətli olun - Fotolarınız... - VİDEO

Ayrı-ayrı insanlar arasında populyarlıq insanın cəmiyyətdəki mövqeyinə bilavasitə təsir edir. ABŞ alimləri tədqiqat apararaq bəzi insanların hansı səbəbə görə digər insanlardan daha çox diqqət cəlb

İnvestorlar Silikon Vadisini tərk edirlər

İnvestorlar Silikon Vadisini tərk edirlər

Biznes inkubator və vençur fondu kimi fəaliyyət göstərən məşhur Y Combinator akselerasiya mərkəzi Silikon Vadisini tərk edən təmsilçilərdən ən sonuncusudur. Yüzlərlə startaplardan hər birinə 7% səhm

Ağcaqanadları qovlayan televizorlar istehsal olunub

Ağcaqanadları qovlayan televizorlar istehsal olunub

Ağcaqanadların "denge" qızdırması və malyariya kimi yaydıqları xəstəliklər hər il milyonlarla Hindistan sakininin güzəranını pisləşdirir. Adətən televizorlar hazırlanan zaman texnoloji

"LG" şirkəti "Firefox OS" ilə işləyən ilk smartfonunu istehsal edib

"LG" şirkəti "Firefox OS" ilə işləyən ilk smartfonunu istehsal edib

"LG" şirkəti "Firefox OS" əməliyyat sistemi ilə işləyən ilk smartfonunu istehsal edib. Cihaz "Fireweb" adlanır. "ICTnews" elektron xəbər xidməti "itc

Ultrasəs dalğaları ilə işləyən barmaq izi skan texnologiyası "Qualcomm"dan

Ultrasəs dalğaları ilə işləyən barmaq izi skan texnologiyası "Qualcomm"dan

"Android" sisteminin idarəetməsi altında işləyən qabaqcıl smartfonlar üçün əsas çip tədarükçüsü olan "Qualcomm" şirkəti ultrasəs texnologiyası əsasında işləyən barmaq izi

"Apple" biometrik ötürücülərə sahib "AirPods" üzərində çalışır

"Apple" biometrik ötürücülərə sahib "AirPods" üzərində çalışır

"AirPods" ən yaxşı naqilsiz qulaqlıqdır. Lakin "Apple" şirkəti bu qulaqlıq modelini artıq 2 ildir ki, yeniləmir. Lakin şirkətin artıq yeni model "AirPods" üzərində

Evdə Wi-Fi ötürücünüz yaxşı işləmir? - Bu məsləhətlər köməyinizə çatacaq! - VİDEO

Evdə Wi-Fi ötürücünüz yaxşı işləmir? - Bu məsləhətlər köməyinizə çatacaq! - VİDEO

Bəzən evdə işlədilən Wi-Fi ötürücüsünün zəif olmasından şikayət edirlər. İstəyirsinizsə, evdə sizin internet zəifliyindən probleminiz olmasın o zaman bizi oxuyun! Bizim araşdırdığımız məsləhətlər

"İPhone"un orijinal, yoxsa saxta olduğunu öyrənməyin yolları

"İPhone"un orijinal, yoxsa saxta olduğunu öyrənməyin yolları

Apple məhsulları məşhurlaşdıqca, onların saxta versiyaları da artmağa başlayır. Əsasən də Çində istehsal edilmiş smartfonlar istifadəçiləri çaşdıracaq dərəcədə professional hazırlanırlar. Əgər bir

"Facebook" intiharın qarşısını alacaq

"Facebook" intiharın qarşısını alacaq

Funksiya sutka ərzində fəaliyyət göstərəcək. "Facebook" sosial şəbəkəsi intihar cəhdlərinin qarşısını almaq üçün yeni funksiya işə salacaq. ANS PRESS-in məlumatına görə, bu barədə "The