GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1905

Oxşar xəbərlər

"WhatsApp" yeni cavablama sistemini istifadəyə verib - FOTO

"WhatsApp" yeni cavablama sistemini istifadəyə verib - FOTO

Məhşur mesajlaşma xidmətinə xüsusi ilə qrup söhbətlərində əlverişli olan yeni xüsusiyyət əlavə olunub. Unvan.az İnterAz-a istinadən xəbər verir ki, hər gün milyonlarla insan tərəfindən istifadə

Ultrasəs dalğaları ilə işləyən barmaq izi skan texnologiyası "Qualcomm"dan

Ultrasəs dalğaları ilə işləyən barmaq izi skan texnologiyası "Qualcomm"dan

"Android" sisteminin idarəetməsi altında işləyən qabaqcıl smartfonlar üçün əsas çip tədarükçüsü olan "Qualcomm" şirkəti ultrasəs texnologiyası əsasında işləyən barmaq izi

"Whatsapp"da möhtəşəm bir - YENİLİK

"Whatsapp"da möhtəşəm bir - YENİLİK

Məşhur mesajlaşma proqramı olan "Whatsapp" tədbiq eədəcəyi daha bir yeniliklə istifadəçilərini sevindirəcək. GİF dəstəyi nəhayət "Whatsapp"a gəlir Yenilik

Ən təhlükəsiz messencer xidməti elan olunub

Ən təhlükəsiz messencer xidməti elan olunub

"Artezio" şirkətinin ekspertləri 20-dən çox messenceri təhlil edərək istifadəçilər üçün ən təhlükəsiz messenceri müəyyənləşdiriblər. "Signal" messenceri təhlükəsizlik səviyyəsinə

"Facebook" istifadəçilərini gözləyən təhlükə - Dəli ola bilərsiniz...

"Facebook" istifadəçilərini gözləyən təhlükə - Dəli ola bilərsiniz...

Sosial şəbəkənin insana daha bir mənfi təsiri aşkarlanıb. Sən dəmə, sosial şəbəkələrdə çox like və tərif şərhləri alan şəxsdə narsisizm - özünə vurğunluq yaranır. Bu isə psixologiyada ən dəhşətli

"Bakcell"in 4G şəbəkəsi artıq bütün ölkə ərazisini əhatə etməkdədir

"Bakcell"in 4G şəbəkəsi artıq bütün ölkə ərazisini əhatə etməkdədir

Azərbaycanın İlk Mobil Operatoru və Ən Sürətli Mobil İntenet Provayderi Bakcell şirkəti artıq ölkənin bütün bölgələrində yüksək keyfiyyətli 4G xidmətlərini təqdim edir. Artıq Bakı, Abşeron yarımadası

"Facebook"da keçirilən zamana nəzarət edə bilərsiniz

"Facebook"da keçirilən zamana nəzarət edə bilərsiniz

Resursun istifadəçiləri sosial şəbəkədə keçirilən vaxta nəzarət etmək imkanına malik olacaqlar. "ICTnews" elektron xəbər xidməti "life.ru" saytına istinadən yazır ki,

Xəyanətkar həyat yoldaşını yaxalayan çarpayı hazırlandı

Xəyanətkar həyat yoldaşını yaxalayan çarpayı hazırlandı

Aparılan araşdırmalar İspan kişilərinin sədaqətsiz olması faktını üzə çıxarıb, bu isə bir mebel firmasını hərəkətə keçirib. "Durmet"adlı yataq dəsti istehsal edən firma xəyanətkarı ələ

"SpaceX" Beynəlxalq Kosmik Stansiyaya maneken-pilot göndərir

"SpaceX" Beynəlxalq Kosmik Stansiyaya maneken-pilot göndərir

lon Maskın "SpaceX" şirkəti Beynəlxalq Kosmik Stansiyaya sınaq ekipajı göndərir. AZƏRTAC "Reuters" agentliyinə istinadla xəbər verir ki, "Dragon" adlanan pilot kapsulu