GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb

GitHub-da 300-dən çox backdoor-lu tətbiq aşkarlanıb
#Step IT Academy tərəfindən təqdim olunur
DFİR.it araşdırmaçıları GitHub-da Windows, Mac və Linux proqramlarının təhlükəli "klonlarını" 73 repositoriya ilə yayan 89 akkaunt aşkar ediblər. Proqramların siyahısında MinGW, GCC, Ffmpeg, EasyModbus və Java oyunlar da var.
Araşdırma tamamilə təsadüf nəticəsində JXplorer LDAP brauzerinin təhlükəyayan versiyası ilə qarşılaşmaqdan başladı. Daha sonra məlum oldu ki, bənzər formada təhlükə yayan tətbiqlərin sayı 300dən çoxdur və hamısının daxilində hücumçulara qurbanlarının sistemlərini asanlıqla ələ keçirib, onlara əlavə malware yükləyə bilmək üçün zərərverici kod mövcuddur.
Analitiklərin verdiyi məlumata əsasən tətbiqlərin daxilində Supreme NYC Blaze Bot(supremebot.exe) virusu da var. Zərərverici hücuma məruz qalmış cihazları ümumi bir botnet şəbəkəyə birləşdirir.
Araşdırmaçılar qeyd edirlər ki, hücumçular öz malware-larını və repositoriyalarını GitHub axtarışında aktiv irəlilədirdilər(digər hesablar vasitəsilə "ulduzlar" verib, malware-ları watch-siyahılara əlavə edirdilər) .
Təkcə bir naməlum Andrew Dunkins adlı hesab backdoor-lu 305 ELF-binara sahiblik edirdi. Bütün 89 naməlum hesabların siyahısına buradan baxa bilərsiniz. Hazırda artıq aşkar olunmuş bütün təhlükəli hesablar və tətbiqlər GitHub-dan silinib.

@ Techno.az

Tarix: 7 Mar 2019 | Baxılıb: 1680

Oxşar xəbərlər

Smartfon istifadəçiləri üçün təhlükələr artır

Smartfon istifadəçiləri üçün təhlükələr artır

Intel Security smartfonlara yüklənən proqramlardakı virusların sayının artdığını bildirir. Unvan.az APA-ya istinadən məlumat verir ki,bu barədə şirkətin Türkiyə və Azərbaycan üzrə direktoru İlkem

İnanılmaz! Telefonun batareyasını SOĞANLA DOLDURUN - VİDEO

İnanılmaz! Telefonun batareyasını SOĞANLA DOLDURUN - VİDEO

Müasir insanın hər gün qarşılaşdığı problemlərdən biri telefonda batareyanın enerjisinin tez bitməsidir. Bununla bağlı yeni və maraqlı məlumatlar əldə etmək istəyənlərə çox gözəl xəbərimiz var. Unvan

Ağcaqanadları qovlayan televizorlar istehsal olunub

Ağcaqanadları qovlayan televizorlar istehsal olunub

Ağcaqanadların "denge" qızdırması və malyariya kimi yaydıqları xəstəliklər hər il milyonlarla Hindistan sakininin güzəranını pisləşdirir. Adətən televizorlar hazırlanan zaman texnoloji

Qızıldan velosiped hazırlandı - Bu da belə... - FOTOLAR

Qızıldan velosiped hazırlandı - Bu da belə... - FOTOLAR

Bəzi insanların qızıla olan sevgisi sərhəd tanımır. Elə bunu nəzərə alan İtaliyanın La Strana Officina şirkətinin dizaynerləri zəngin müştəriləri üçün yeni sükanı və əyləci qızıldan olan velosipedlər

Telefon suya düşərsə nə etmək lazımdır? - VİDEO

Telefon suya düşərsə nə etmək lazımdır? - VİDEO

Yəqin ki, bir çoxunuzun mobil telefonu əlinizdən suya düşüb. Bəs bu halda nə etmək lazımdır, mobil telefonu necə xilas etmək olar? Bu videonu mütləq izləyin:

İstifadəçilər oğurlanan telefonlarını tapa biləcək

İstifadəçilər oğurlanan telefonlarını tapa biləcək

Google yeni Find My İphone xidməti istifadəyə verib. Unvan.az RYTN-in elektron xəbər xidmətinə istinadən məlumat verir ki, sözügedən xidmət Android mobil əməliyyat sistemi ilə işləyən qurğuların

Cənubi Koreya 5G yarışında liderdir

Cənubi Koreya 5G yarışında liderdir

Cənubi Koreya dünyada ən mükəmməl 5-ci nəsil (5G) mobil şəbəkəsinə malikdir. Sonuncu Qış Olimpiya Oyunlarında bu sahədəki nailiyyətlərini nümayiş etdirən Cənubi Koreyada bu ayın sonundan başlayaraq

Sərfəli qiymətə "Smart Watch" brend saatları/VİDEO+FOTOLAR

Sərfəli qiymətə "Smart Watch" brend saatları/VİDEO+FOTOLAR

Bildiyimiz kimi hazırda günümüzün nəbzini olduqca popular, ağıllı saatlar tutur. Ağıllı telefonlarımızı idarə edə bilməklə yanaşı özünəməxsus bir çox əlavə funksiya daşıyan bu saatlar hamımızın

"WhatsApp"-la bağlı çox vacib XƏBƏR - Hamı oxusun!

"WhatsApp"-la bağlı çox vacib XƏBƏR - Hamı oxusun!

Dünyanın ən məşhur mesajlaşma xidməti - "WhatsApp" çoxdandır gözlənilən yeniliyi istifadəyə verəcək Unvan.az ATV.az-a istnəadən xəbər verir ki, artıq istifadəçilər qrup yazışmaları zamanı