GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1798

Oxşar xəbərlər

Sosial şəbəkələrdə diqqətli olun - Fotolarınız... - VİDEO

Sosial şəbəkələrdə diqqətli olun - Fotolarınız... - VİDEO

Ayrı-ayrı insanlar arasında populyarlıq insanın cəmiyyətdəki mövqeyinə bilavasitə təsir edir. ABŞ alimləri tədqiqat apararaq bəzi insanların hansı səbəbə görə digər insanlardan daha çox diqqət cəlb

Xəyanətkar həyat yoldaşını yaxalayan çarpayı hazırlandı

Xəyanətkar həyat yoldaşını yaxalayan çarpayı hazırlandı

Aparılan araşdırmalar İspan kişilərinin sədaqətsiz olması faktını üzə çıxarıb, bu isə bir mebel firmasını hərəkətə keçirib. "Durmet"adlı yataq dəsti istehsal edən firma xəyanətkarı ələ

Telefonunuzun ekranı çartlayıbsa bunu edin.

Telefonunuzun ekranı çartlayıbsa bunu edin.

Çox şirkət, qırılan ekranı sığorta əhatəsinə daxil etmədiyi üçün ekranın dəyişdirilməsi az qala yeni telefon pulu ilə eyni çıxır. Telefon ekranlarını kamuflyaj edən istifadəçilər bu sayədə yüksək

Mobil operatorlar bu il nə qədər gəlir əldə edib?

Mobil operatorlar bu il nə qədər gəlir əldə edib?

İnformasiya və rabitə xidmətlərinin dəyəri real ifadədə 11,1% artıb. Bu ilin yanvar-may ayları ərzində Azərbaycanda informasiya və rabitə müəssisələri 644,4 milyon manatlıq xidmət göstərib ki, onun

"Bakcell"in 4G şəbəkəsi artıq bütün ölkə ərazisini əhatə etməkdədir

"Bakcell"in 4G şəbəkəsi artıq bütün ölkə ərazisini əhatə etməkdədir

Azərbaycanın İlk Mobil Operatoru və Ən Sürətli Mobil İntenet Provayderi Bakcell şirkəti artıq ölkənin bütün bölgələrində yüksək keyfiyyətli 4G xidmətlərini təqdim edir. Artıq Bakı, Abşeron yarımadası

Yeni avtobuslar gəlir... - "Olli" - VİDEO

Yeni avtobuslar gəlir... - "Olli" - VİDEO

Texnologiya o qədər inkişaf edib ki, artıq nəqliyyat vasitələri də printerdən çıxır. Nə qədər qəribə səslənsə də, bundan sonra avtobusları da 3D printerin köməyi ilə çap etmək mümkün olacaq. Unvan.az

Ağcaqanadları qovlayan televizorlar istehsal olunub

Ağcaqanadları qovlayan televizorlar istehsal olunub

Ağcaqanadların "denge" qızdırması və malyariya kimi yaydıqları xəstəliklər hər il milyonlarla Hindistan sakininin güzəranını pisləşdirir. Adətən televizorlar hazırlanan zaman texnoloji

Cənubi Koreya 5G yarışında liderdir

Cənubi Koreya 5G yarışında liderdir

Cənubi Koreya dünyada ən mükəmməl 5-ci nəsil (5G) mobil şəbəkəsinə malikdir. Sonuncu Qış Olimpiya Oyunlarında bu sahədəki nailiyyətlərini nümayiş etdirən Cənubi Koreyada bu ayın sonundan başlayaraq

Evdə Wi-Fi ötürücünüz yaxşı işləmir? - Bu məsləhətlər köməyinizə çatacaq! - VİDEO

Evdə Wi-Fi ötürücünüz yaxşı işləmir? - Bu məsləhətlər köməyinizə çatacaq! - VİDEO

Bəzən evdə işlədilən Wi-Fi ötürücüsünün zəif olmasından şikayət edirlər. İstəyirsinizsə, evdə sizin internet zəifliyindən probleminiz olmasın o zaman bizi oxuyun! Bizim araşdırdığımız məsləhətlər