GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1650

Oxşar xəbərlər

"Huawei Mate 20 Pro"nun ekranında ciddi problemlər var

"Huawei Mate 20 Pro"nun ekranında ciddi problemlər var

Huawei şirkətinin yaxın aylarda təqdim etdiyi yeni "Huawei Mate 20 Pro" smartfonlarının ekranında ciddi problem olduğu üzə çıxıb. Əksəriyyəti Avropa ölkələrindən olan istifadəçilər Mate 20

Telefonunuzun ekranı çartlayıbsa bunu edin.

Telefonunuzun ekranı çartlayıbsa bunu edin.

Çox şirkət, qırılan ekranı sığorta əhatəsinə daxil etmədiyi üçün ekranın dəyişdirilməsi az qala yeni telefon pulu ilə eyni çıxır. Telefon ekranlarını kamuflyaj edən istifadəçilər bu sayədə yüksək

Qızıldan velosiped hazırlandı - Bu da belə... - FOTOLAR

Qızıldan velosiped hazırlandı - Bu da belə... - FOTOLAR

Bəzi insanların qızıla olan sevgisi sərhəd tanımır. Elə bunu nəzərə alan İtaliyanın La Strana Officina şirkətinin dizaynerləri zəngin müştəriləri üçün yeni sükanı və əyləci qızıldan olan velosipedlər

Mobil telefonu olan hər kəs bu xəbəri oxusun! - VİDEO

Mobil telefonu olan hər kəs bu xəbəri oxusun! - VİDEO

Elektronika istehsalçısı olan "MediaTek" şirkəti smartfonlar üçün dünyada ən qısa müddətdə enerji ilə doldurulan cihazı təqdim edib. Unvan.az xəbər verir ki, yeni avadanlıq "Pump

"Whatsapp"da möhtəşəm bir - YENİLİK

"Whatsapp"da möhtəşəm bir - YENİLİK

Məşhur mesajlaşma proqramı olan "Whatsapp" tədbiq eədəcəyi daha bir yeniliklə istifadəçilərini sevindirəcək. GİF dəstəyi nəhayət "Whatsapp"a gəlir Yenilik

Azərbaycanda Blockchain üzrə Hackathon keçiriləcək - Blockchain Hackathon Baku 2019

Azərbaycanda Blockchain üzrə Hackathon keçiriləcək - Blockchain Hackathon Baku 2019

8-10 Mart 2019 tarixlərində Azərbaycanın ilk mobil operatoru Bakcell, İnnoland İnkubasiya və Akselerasiya Mərkəzi və Waves Platformasının dəstəyi ilə Azərbaycanda ilk dəfə Blockchain Hackathon

Azərbaycan yüksək texnologiyaların ixracındakı artıma görə Avropada ikincidir

Azərbaycan yüksək texnologiyaların ixracındakı artıma görə Avropada ikincidir

Böyük Britaniyanın "London loves Business" nəşri yüksək texnologiyaların ixracındakı artıma görə Avropa ölkələrinin siyahısını tərtib edib. Nəşr hansı ölkələrin daha böyük artım

Cənubi Koreya 5G yarışında liderdir

Cənubi Koreya 5G yarışında liderdir

Cənubi Koreya dünyada ən mükəmməl 5-ci nəsil (5G) mobil şəbəkəsinə malikdir. Sonuncu Qış Olimpiya Oyunlarında bu sahədəki nailiyyətlərini nümayiş etdirən Cənubi Koreyada bu ayın sonundan başlayaraq

İnformasiyanın yazılması üçün canlı qurğu yaradılıb

İnformasiyanın yazılması üçün canlı qurğu yaradılıb

ABŞ-ın Harvard Universitetinin genetikləri bakteriya DNK-larını informasiyanın yazılması və saxlanılması üçün qurğuya çevirməyə imkan verən texnologiya hazırlayıblar. Bakteriya viruslara toqquşmanın