GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1771

Oxşar xəbərlər

Yeni göy rəngli "iPhone 7" belə olacaq - FOTOLAR

Yeni göy rəngli "iPhone 7" belə olacaq - FOTOLAR

"Apple" şirkətinin sentyabrda təqdimatını keçirməsi nəzərdə tutulan "iPhone 7" modelinin yeni fotoları yayılıb. Mətbuatda yayılan xəbərlərə görə, bu dəfə "iPhone"

Telefon suya düşərsə nə etmək lazımdır? - VİDEO

Telefon suya düşərsə nə etmək lazımdır? - VİDEO

Yəqin ki, bir çoxunuzun mobil telefonu əlinizdən suya düşüb. Bəs bu halda nə etmək lazımdır, mobil telefonu necə xilas etmək olar? Bu videonu mütləq izləyin:

Azərbaycan yüksək texnologiyaların ixracındakı artıma görə Avropada ikincidir

Azərbaycan yüksək texnologiyaların ixracındakı artıma görə Avropada ikincidir

Böyük Britaniyanın "London loves Business" nəşri yüksək texnologiyaların ixracındakı artıma görə Avropa ölkələrinin siyahısını tərtib edib. Nəşr hansı ölkələrin daha böyük artım

Sosial şəbəkələrdə diqqətli olun - Fotolarınız... - VİDEO

Sosial şəbəkələrdə diqqətli olun - Fotolarınız... - VİDEO

Ayrı-ayrı insanlar arasında populyarlıq insanın cəmiyyətdəki mövqeyinə bilavasitə təsir edir. ABŞ alimləri tədqiqat apararaq bəzi insanların hansı səbəbə görə digər insanlardan daha çox diqqət cəlb

Qızıldan velosiped hazırlandı - Bu da belə... - FOTOLAR

Qızıldan velosiped hazırlandı - Bu da belə... - FOTOLAR

Bəzi insanların qızıla olan sevgisi sərhəd tanımır. Elə bunu nəzərə alan İtaliyanın La Strana Officina şirkətinin dizaynerləri zəngin müştəriləri üçün yeni sükanı və əyləci qızıldan olan velosipedlər

"Bakcell"in 4G şəbəkəsi artıq bütün ölkə ərazisini əhatə etməkdədir

"Bakcell"in 4G şəbəkəsi artıq bütün ölkə ərazisini əhatə etməkdədir

Azərbaycanın İlk Mobil Operatoru və Ən Sürətli Mobil İntenet Provayderi Bakcell şirkəti artıq ölkənin bütün bölgələrində yüksək keyfiyyətli 4G xidmətlərini təqdim edir. Artıq Bakı, Abşeron yarımadası

Sərfəli qiymətə "Smart Watch" brend saatları/VİDEO+FOTOLAR

Sərfəli qiymətə "Smart Watch" brend saatları/VİDEO+FOTOLAR

Bildiyimiz kimi hazırda günümüzün nəbzini olduqca popular, ağıllı saatlar tutur. Ağıllı telefonlarımızı idarə edə bilməklə yanaşı özünəməxsus bir çox əlavə funksiya daşıyan bu saatlar hamımızın

"İnSight" kosmik cihazı Marsda zəlzələləri öyrənəcək

"İnSight" kosmik cihazı Marsda zəlzələləri öyrənəcək

Noyabrın 26-da ABŞ-ın "InSight" kosmik aparatı Mars səthinə uğurlu eniş edib. "News.ru" resursu yazır ki, məlumata görə, seysmoloji tədqiqatlar üçün nəzərdə tutulan və bu ilin

Mobil telefonu olan hər kəs bu xəbəri oxusun! - VİDEO

Mobil telefonu olan hər kəs bu xəbəri oxusun! - VİDEO

Elektronika istehsalçısı olan "MediaTek" şirkəti smartfonlar üçün dünyada ən qısa müddətdə enerji ilə doldurulan cihazı təqdim edib. Unvan.az xəbər verir ki, yeni avadanlıq "Pump