GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1832

Oxşar xəbərlər

Sərfəli qiymətə "Smart Watch" brend saatları/VİDEO+FOTOLAR

Sərfəli qiymətə "Smart Watch" brend saatları/VİDEO+FOTOLAR

Bildiyimiz kimi hazırda günümüzün nəbzini olduqca popular, ağıllı saatlar tutur. Ağıllı telefonlarımızı idarə edə bilməklə yanaşı özünəməxsus bir çox əlavə funksiya daşıyan bu saatlar hamımızın

İnanılmaz! Telefonun batareyasını SOĞANLA DOLDURUN - VİDEO

İnanılmaz! Telefonun batareyasını SOĞANLA DOLDURUN - VİDEO

Müasir insanın hər gün qarşılaşdığı problemlərdən biri telefonda batareyanın enerjisinin tez bitməsidir. Bununla bağlı yeni və maraqlı məlumatlar əldə etmək istəyənlərə çox gözəl xəbərimiz var. Unvan

WhatsApp-da görüntülü zəng dönəmi

WhatsApp-da görüntülü zəng dönəmi

WhatsApp-ın uzun müddətdir əsas çatışmazlığı sayılan görüntülü zəng funksiyası işə düşür. Test edilən funksiyanın yaxın vaxtlarda istifadəçilərə təqdim ediləcəyi gözlənilir. Unvan.az xəbər verir ki,

Yeni göy rəngli "iPhone 7" belə olacaq - FOTOLAR

Yeni göy rəngli "iPhone 7" belə olacaq - FOTOLAR

"Apple" şirkətinin sentyabrda təqdimatını keçirməsi nəzərdə tutulan "iPhone 7" modelinin yeni fotoları yayılıb. Mətbuatda yayılan xəbərlərə görə, bu dəfə "iPhone"

Klaviaturadakı bu iki xəttin mənası nədir? - FOTOLAR

Klaviaturadakı bu iki xəttin mənası nədir? - FOTOLAR

Kompüter klaviaturasındakı "F" və "J" hərflərinə diqqət etdiniz mi? Düymələrin üzərində kiçik, qabarıq bir xətt var. Hətta sensorsuz mobil telefonların "5" düyməsində də

"Apple" biometrik ötürücülərə sahib "AirPods" üzərində çalışır

"Apple" biometrik ötürücülərə sahib "AirPods" üzərində çalışır

"AirPods" ən yaxşı naqilsiz qulaqlıqdır. Lakin "Apple" şirkəti bu qulaqlıq modelini artıq 2 ildir ki, yeniləmir. Lakin şirkətin artıq yeni model "AirPods" üzərində

Mətbəxdə "Wi-Fi"-nin təsiri niyə azalır? - Cavabı bu xəbərdə...

Mətbəxdə "Wi-Fi"-nin təsiri niyə azalır? - Cavabı bu xəbərdə...

Vayfay evin hansı hissəsində quraşdırılmalıdır? Niyə mənzilin bəzi hissələrində internetin sürəti aşağı enir. Evində vayfay olan hər kəsi maraqlandıran bu suallara cavab tapılıb. Unvan.az xəbər verir

Mobil operatorlar bu il nə qədər gəlir əldə edib?

Mobil operatorlar bu il nə qədər gəlir əldə edib?

İnformasiya və rabitə xidmətlərinin dəyəri real ifadədə 11,1% artıb. Bu ilin yanvar-may ayları ərzində Azərbaycanda informasiya və rabitə müəssisələri 644,4 milyon manatlıq xidmət göstərib ki, onun

"Facebook" istifadəçilərini gözləyən təhlükə - Dəli ola bilərsiniz...

"Facebook" istifadəçilərini gözləyən təhlükə - Dəli ola bilərsiniz...

Sosial şəbəkənin insana daha bir mənfi təsiri aşkarlanıb. Sən dəmə, sosial şəbəkələrdə çox like və tərif şərhləri alan şəxsdə narsisizm - özünə vurğunluq yaranır. Bu isə psixologiyada ən dəhşətli