GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1804

Oxşar xəbərlər

"İPhone"un orijinal, yoxsa saxta olduğunu öyrənməyin yolları

"İPhone"un orijinal, yoxsa saxta olduğunu öyrənməyin yolları

Apple məhsulları məşhurlaşdıqca, onların saxta versiyaları da artmağa başlayır. Əsasən də Çində istehsal edilmiş smartfonlar istifadəçiləri çaşdıracaq dərəcədə professional hazırlanırlar. Əgər bir

Klaviaturadakı bu iki xəttin mənası nədir? - FOTOLAR

Klaviaturadakı bu iki xəttin mənası nədir? - FOTOLAR

Kompüter klaviaturasındakı "F" və "J" hərflərinə diqqət etdiniz mi? Düymələrin üzərində kiçik, qabarıq bir xətt var. Hətta sensorsuz mobil telefonların "5" düyməsində də

"Apple" biometrik ötürücülərə sahib "AirPods" üzərində çalışır

"Apple" biometrik ötürücülərə sahib "AirPods" üzərində çalışır

"AirPods" ən yaxşı naqilsiz qulaqlıqdır. Lakin "Apple" şirkəti bu qulaqlıq modelini artıq 2 ildir ki, yeniləmir. Lakin şirkətin artıq yeni model "AirPods" üzərində

Smartfon istifadəçiləri üçün təhlükələr artır

Smartfon istifadəçiləri üçün təhlükələr artır

Intel Security smartfonlara yüklənən proqramlardakı virusların sayının artdığını bildirir. Unvan.az APA-ya istinadən məlumat verir ki,bu barədə şirkətin Türkiyə və Azərbaycan üzrə direktoru İlkem

"SpaceX" Beynəlxalq Kosmik Stansiyaya maneken-pilot göndərir

"SpaceX" Beynəlxalq Kosmik Stansiyaya maneken-pilot göndərir

lon Maskın "SpaceX" şirkəti Beynəlxalq Kosmik Stansiyaya sınaq ekipajı göndərir. AZƏRTAC "Reuters" agentliyinə istinadla xəbər verir ki, "Dragon" adlanan pilot kapsulu

Azərbaycanda mobil internetlə WhatsApp zəngi bərpa edilib

Azərbaycanda mobil internetlə WhatsApp zəngi bərpa edilib

Məlumat verdiyimiz kimi, Azərbaycanda da kifayət qədər populyar olan WhatsApp mesajlaşma xidmətinin zəng funksiyası ilə bağlı ötən ilin iyul ayından bəzi problemlər yaşanırdı. Belə ki, bu xidmət

İnanılmaz! Telefonun batareyasını SOĞANLA DOLDURUN - VİDEO

İnanılmaz! Telefonun batareyasını SOĞANLA DOLDURUN - VİDEO

Müasir insanın hər gün qarşılaşdığı problemlərdən biri telefonda batareyanın enerjisinin tez bitməsidir. Bununla bağlı yeni və maraqlı məlumatlar əldə etmək istəyənlərə çox gözəl xəbərimiz var. Unvan

Ultrasəs dalğaları ilə işləyən barmaq izi skan texnologiyası "Qualcomm"dan

Ultrasəs dalğaları ilə işləyən barmaq izi skan texnologiyası "Qualcomm"dan

"Android" sisteminin idarəetməsi altında işləyən qabaqcıl smartfonlar üçün əsas çip tədarükçüsü olan "Qualcomm" şirkəti ultrasəs texnologiyası əsasında işləyən barmaq izi

Ən təhlükəsiz messencer xidməti elan olunub

Ən təhlükəsiz messencer xidməti elan olunub

"Artezio" şirkətinin ekspertləri 20-dən çox messenceri təhlil edərək istifadəçilər üçün ən təhlükəsiz messenceri müəyyənləşdiriblər. "Signal" messenceri təhlükəsizlik səviyyəsinə