GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1658

Oxşar xəbərlər

Ən təhlükəsiz messencer xidməti elan olunub

Ən təhlükəsiz messencer xidməti elan olunub

"Artezio" şirkətinin ekspertləri 20-dən çox messenceri təhlil edərək istifadəçilər üçün ən təhlükəsiz messenceri müəyyənləşdiriblər. "Signal" messenceri təhlükəsizlik səviyyəsinə

Azərbaycan yüksək texnologiyaların ixracındakı artıma görə Avropada ikincidir

Azərbaycan yüksək texnologiyaların ixracındakı artıma görə Avropada ikincidir

Böyük Britaniyanın "London loves Business" nəşri yüksək texnologiyaların ixracındakı artıma görə Avropa ölkələrinin siyahısını tərtib edib. Nəşr hansı ölkələrin daha böyük artım

WhatsApp-da görüntülü zəng dönəmi

WhatsApp-da görüntülü zəng dönəmi

WhatsApp-ın uzun müddətdir əsas çatışmazlığı sayılan görüntülü zəng funksiyası işə düşür. Test edilən funksiyanın yaxın vaxtlarda istifadəçilərə təqdim ediləcəyi gözlənilir. Unvan.az xəbər verir ki,

"Facebook" intiharın qarşısını alacaq

"Facebook" intiharın qarşısını alacaq

Funksiya sutka ərzində fəaliyyət göstərəcək. "Facebook" sosial şəbəkəsi intihar cəhdlərinin qarşısını almaq üçün yeni funksiya işə salacaq. ANS PRESS-in məlumatına görə, bu barədə "The

"WhatsApp" yeni cavablama sistemini istifadəyə verib - FOTO

"WhatsApp" yeni cavablama sistemini istifadəyə verib - FOTO

Məhşur mesajlaşma xidmətinə xüsusi ilə qrup söhbətlərində əlverişli olan yeni xüsusiyyət əlavə olunub. Unvan.az İnterAz-a istinadən xəbər verir ki, hər gün milyonlarla insan tərəfindən istifadə

Xəyanətkar həyat yoldaşını yaxalayan çarpayı hazırlandı

Xəyanətkar həyat yoldaşını yaxalayan çarpayı hazırlandı

Aparılan araşdırmalar İspan kişilərinin sədaqətsiz olması faktını üzə çıxarıb, bu isə bir mebel firmasını hərəkətə keçirib. "Durmet"adlı yataq dəsti istehsal edən firma xəyanətkarı ələ

"Skype"da kar və ağır eşidənlər üçün subtitr funksiyası

"Skype"da kar və ağır eşidənlər üçün subtitr funksiyası

"Skype" internet telefoniya xidmətində danışığı mətnə çevirən "canlı subtitrlər" funksiyası əlçatan olub. Sözügedən funksiya hər şeydən əvvəl səsli və videozənglər zamanı sözləri

Yeni göy rəngli "iPhone 7" belə olacaq - FOTOLAR

Yeni göy rəngli "iPhone 7" belə olacaq - FOTOLAR

"Apple" şirkətinin sentyabrda təqdimatını keçirməsi nəzərdə tutulan "iPhone 7" modelinin yeni fotoları yayılıb. Mətbuatda yayılan xəbərlərə görə, bu dəfə "iPhone"

Mətbəxdə "Wi-Fi"-nin təsiri niyə azalır? - Cavabı bu xəbərdə...

Mətbəxdə "Wi-Fi"-nin təsiri niyə azalır? - Cavabı bu xəbərdə...

Vayfay evin hansı hissəsində quraşdırılmalıdır? Niyə mənzilin bəzi hissələrində internetin sürəti aşağı enir. Evində vayfay olan hər kəsi maraqlandıran bu suallara cavab tapılıb. Unvan.az xəbər verir