GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1601

Oxşar xəbərlər

Ağcaqanadları qovlayan televizorlar istehsal olunub

Ağcaqanadları qovlayan televizorlar istehsal olunub

Ağcaqanadların "denge" qızdırması və malyariya kimi yaydıqları xəstəliklər hər il milyonlarla Hindistan sakininin güzəranını pisləşdirir. Adətən televizorlar hazırlanan zaman texnoloji

Sərfəli qiymətə "Smart Watch" brend saatları/VİDEO+FOTOLAR

Sərfəli qiymətə "Smart Watch" brend saatları/VİDEO+FOTOLAR

Bildiyimiz kimi hazırda günümüzün nəbzini olduqca popular, ağıllı saatlar tutur. Ağıllı telefonlarımızı idarə edə bilməklə yanaşı özünəməxsus bir çox əlavə funksiya daşıyan bu saatlar hamımızın

"Bakcell"in 4G şəbəkəsi artıq bütün ölkə ərazisini əhatə etməkdədir

"Bakcell"in 4G şəbəkəsi artıq bütün ölkə ərazisini əhatə etməkdədir

Azərbaycanın İlk Mobil Operatoru və Ən Sürətli Mobil İntenet Provayderi Bakcell şirkəti artıq ölkənin bütün bölgələrində yüksək keyfiyyətli 4G xidmətlərini təqdim edir. Artıq Bakı, Abşeron yarımadası

"WhatsApp" istifadəçilərinin nəzərinə: - Sabahdan etibarən... - FOTOLAR

"WhatsApp" istifadəçilərinin nəzərinə: - Sabahdan etibarən... - FOTOLAR

Demək olar ki, hər həftə bir yenilik edən "WhatsApp" sabahdan etibarən daha bir yeniliyi ilə istifadəçiləri sevindirəcək. Unvan.az Türkiyə mətbuatına istinadən xəbər verir ki,

"SpaceX" Beynəlxalq Kosmik Stansiyaya maneken-pilot göndərir

"SpaceX" Beynəlxalq Kosmik Stansiyaya maneken-pilot göndərir

lon Maskın "SpaceX" şirkəti Beynəlxalq Kosmik Stansiyaya sınaq ekipajı göndərir. AZƏRTAC "Reuters" agentliyinə istinadla xəbər verir ki, "Dragon" adlanan pilot kapsulu

Yeni göy rəngli "iPhone 7" belə olacaq - FOTOLAR

Yeni göy rəngli "iPhone 7" belə olacaq - FOTOLAR

"Apple" şirkətinin sentyabrda təqdimatını keçirməsi nəzərdə tutulan "iPhone 7" modelinin yeni fotoları yayılıb. Mətbuatda yayılan xəbərlərə görə, bu dəfə "iPhone"

"WhatsApp" çökdü - Profil şəkli...

"WhatsApp" çökdü - Profil şəkli...

Bu gün dünyanın ən məşhur mesajlaşma şəbəkəsi olan "WhatsApp"da problem yaşanıb. Belə ki, adlar siyahısındakı şəxslərin son görülmə tarixi, bəzi profillərdə isə ümumiyyətlə profil şəkli

Mobil operatorlar bu il nə qədər gəlir əldə edib?

Mobil operatorlar bu il nə qədər gəlir əldə edib?

İnformasiya və rabitə xidmətlərinin dəyəri real ifadədə 11,1% artıb. Bu ilin yanvar-may ayları ərzində Azərbaycanda informasiya və rabitə müəssisələri 644,4 milyon manatlıq xidmət göstərib ki, onun

Bu icad xanımların ürəyincə olacaq - VİDEO

Bu icad xanımların ürəyincə olacaq - VİDEO

Xanımlar, bu xəbərə diqqət edin. İndi sizə tam ürəyinizcə olacaq bir icad təqdim edəcəyik. Unvan.az xəbər verir ki, Amerikalı mütəxəssislər qadınların köməyinə çatacaq yeni maşın hazırlayıblar.