GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1690

Oxşar xəbərlər

Evdə Wi-Fi ötürücünüz yaxşı işləmir? - Bu məsləhətlər köməyinizə çatacaq! - VİDEO

Evdə Wi-Fi ötürücünüz yaxşı işləmir? - Bu məsləhətlər köməyinizə çatacaq! - VİDEO

Bəzən evdə işlədilən Wi-Fi ötürücüsünün zəif olmasından şikayət edirlər. İstəyirsinizsə, evdə sizin internet zəifliyindən probleminiz olmasın o zaman bizi oxuyun! Bizim araşdırdığımız məsləhətlər

"SpaceX" Beynəlxalq Kosmik Stansiyaya maneken-pilot göndərir

"SpaceX" Beynəlxalq Kosmik Stansiyaya maneken-pilot göndərir

lon Maskın "SpaceX" şirkəti Beynəlxalq Kosmik Stansiyaya sınaq ekipajı göndərir. AZƏRTAC "Reuters" agentliyinə istinadla xəbər verir ki, "Dragon" adlanan pilot kapsulu

Sosial şəbəkələrdə diqqətli olun - Fotolarınız... - VİDEO

Sosial şəbəkələrdə diqqətli olun - Fotolarınız... - VİDEO

Ayrı-ayrı insanlar arasında populyarlıq insanın cəmiyyətdəki mövqeyinə bilavasitə təsir edir. ABŞ alimləri tədqiqat apararaq bəzi insanların hansı səbəbə görə digər insanlardan daha çox diqqət cəlb

İnanılmaz! Telefonun batareyasını SOĞANLA DOLDURUN - VİDEO

İnanılmaz! Telefonun batareyasını SOĞANLA DOLDURUN - VİDEO

Müasir insanın hər gün qarşılaşdığı problemlərdən biri telefonda batareyanın enerjisinin tez bitməsidir. Bununla bağlı yeni və maraqlı məlumatlar əldə etmək istəyənlərə çox gözəl xəbərimiz var. Unvan

Modem ilə Router arasındakı fərq və ya əlaqə (Məqalə)

Modem ilə Router arasındakı fərq və ya əlaqə (Məqalə)

Router'a Modem, Modem'ə Router deyirik əslində. Modem ilə Router arasındakı fərq nədir? Internet Service Provider firmalar Internet bağlantısı satarkən kampaniyalarının yanında

"Facebook" intiharın qarşısını alacaq

"Facebook" intiharın qarşısını alacaq

Funksiya sutka ərzində fəaliyyət göstərəcək. "Facebook" sosial şəbəkəsi intihar cəhdlərinin qarşısını almaq üçün yeni funksiya işə salacaq. ANS PRESS-in məlumatına görə, bu barədə "The

Yeni avtobuslar gəlir... - "Olli" - VİDEO

Yeni avtobuslar gəlir... - "Olli" - VİDEO

Texnologiya o qədər inkişaf edib ki, artıq nəqliyyat vasitələri də printerdən çıxır. Nə qədər qəribə səslənsə də, bundan sonra avtobusları da 3D printerin köməyi ilə çap etmək mümkün olacaq. Unvan.az

Klaviaturadakı bu iki xəttin mənası nədir? - FOTOLAR

Klaviaturadakı bu iki xəttin mənası nədir? - FOTOLAR

Kompüter klaviaturasındakı "F" və "J" hərflərinə diqqət etdiniz mi? Düymələrin üzərində kiçik, qabarıq bir xətt var. Hətta sensorsuz mobil telefonların "5" düyməsində də

"WhatsApp"-la bağlı çox vacib XƏBƏR - Hamı oxusun!

"WhatsApp"-la bağlı çox vacib XƏBƏR - Hamı oxusun!

Dünyanın ən məşhur mesajlaşma xidməti - "WhatsApp" çoxdandır gözlənilən yeniliyi istifadəyə verəcək Unvan.az ATV.az-a istnəadən xəbər verir ki, artıq istifadəçilər qrup yazışmaları zamanı