رسانه مدیاتیرسانه مدیاتیرسانه مدیاتی
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
جستجو
محبوب‌های گذشته
ذخیره ویس در واتس اپ
چطور ویس‌هایی را که در واتس اپ ارسال می‌شوند، ذخیره کنیم؟
آموزش و راهنما ویژه
eFootball PES 2021
راهنمای کامل حل مشکلات pes 2021 (هنگ، اجرا نشدن، گرافیک)
بازی و سرگرمی ویژه
حقوق معلمان 8 میلیون تومان شد؟
اعلام زمان پرداخت پاداش پایان خدمت فرهنگیان 99
اخبار و رویدادها
مطالب تصادفی
این ۵ وسیله را هرگز به پورت USB تلویزیون وصل نکنید
این ۵ وسیله را هرگز به پورت USB تلویزیون وصل نکنید
فناوری و دیجیتال
سامسونگ Galaxy M17 با نامی جدید برای Galaxy F17/A17 در هند رونمایی شد
سامسونگ Galaxy M17 با نامی جدید برای Galaxy F17/A17 در هند رونمایی شد
فناوری و دیجیتال
استاندارد نظامی در قاب گوشی چیست و چگونه از سقوط محافظت می‌کند
استاندارد نظامی در قاب گوشی چیست و چگونه از سقوط محافظت می‌کند
فناوری و دیجیتال
در حال مطالعه: کشف روت کیت «Syslogk» بدافزار جدید لینوکس
به اشتراک گذاری
اطلاع‌رسانی
Font ResizerAa
رسانه مدیاتیرسانه مدیاتی
Font ResizerAa
جستجو
  • خانه
  • اخبار و رویدادها
    • بورس
  • فناوری
  • خودرو و حمل نقل
  • آموزش و راهنما
  • سلامت و پزشکی
  • نبض بازار
    • قیمت بیت کوین و ارزهای دیجیتال [لحظه ای]
    • قیمت دلار امروز
    • قیمت طلا و سکه
    • قیمت روز خودروهای داخلی امروز [بازار آزاد و کارخانه ای]
ما را دنبال کنید
رسانه مدیاتی > فناوری و دیجیتال > کشف روت کیت «Syslogk» بدافزار جدید لینوکس
فناوری و دیجیتال

کشف روت کیت «Syslogk» بدافزار جدید لینوکس

آخرین به‌روز رسانی در ۱۴۰۱/۰۳/۲۸
توسط نرگس محرمی
منتشر شده در خرداد ۲۸, ۱۴۰۱
به اشتراک گذاری
کشف روت کیت «Syslogk» بدافزار جدید لینوکس
به اشتراک گذاری

رسانه مدیاتی – گزارش‌هایی که به تازگی منتشر شده است نشان می‌دهد به منظور پنهان کردن فرآیندهای مخرب، یک بدافزار جدید روت کیت لینوکس با نام «Syslogk» با استفاده از «بسته‌های جادویی» ساخته‌شده خاص و بهره‌برداری‌های ویژه ساخته‌شده برای پیدا کردن یک درب مخفی که روی دستگاه پنهان است، رایانه‌ها را هک می‌کند.

کشف روت کیت «Syslogk» بدافزار جدید لینوکس

بدافزار جدید توسط محققان شرکت آنتی ویروس Avast کشف شد. بر اساس یک روت کیت هسته منبع معروف به Adore-Ng، روت کیت Syslogk به شدت تحت تاثیر قرار گرفته است. لازم به ذکر است که برخلاف اکثر روت کیت‌هایی که قابل شناسایی هستند، روت کیت هسته می‌تواند کل ماژول‌های هسته و همچنین فرآیندها و فایل‌ها را پنهان کند. علاوه بر این، روت کیت به فرآیندهای احراز هویت شده در حالت کاربر اجازه می‌دهد تا با آن تعامل داشته باشند تا آن را تا حدی کنترل کنند.

EHA روت کیت بدافزاری است که به عنوان یک ماژول هسته در هسته سیستم عامل نصب می‌شود. اکنون برای فیلتر کردن اطلاعاتی که نمی‌خواهند نمایش داده شوند، دستورات قانونی لینوکس را پس از نصب بر روی دستگاه مورد نظر رهگیری می‌کنند. در زیر ما تمام اطلاعاتی را که پنهان می کند ذکر کرده ایم:
• فایل ها
• پوشه ها
• فرآیندها

اگر برای اولین بار SyslogK را به عنوان یک ماژول هسته نصب کنید، ماژول خود را از لیست ماژول های نصب شده حذف می‌کند تا از بازرسی دستی جلوگیری شود. تنها یک نشانه وجود دارد و آن سیستم فایل ‎/proc است که رابط کاربری در معرض نمایش را نمایش می دهد.

- تبلیغات -

روت کیت این توانایی را دارد که فایل‌های مخربی را که بر روی سرور رها می‌کند و همچنین عملکردهای دیگری که به آن اجازه می‌دهد دایرکتوری‌های مخربی را که رها می‌ کند پنهان کند. علاوه بر بارهای مخفی، آواست یک درب مخفی لینوکس به نام Rekoobe نیز پیدا کرد که در کد پنهان شده بود. پس از نصب بر روی سیستم های در معرض خطر، این درب پشتی برای مدت طولانی خاموش می ماند تا زمانی که یک “بسته جادویی” از عامل تهدید آن را قادر به فعال شدن کند.

برنامه‌ای به نام Rekoobe وجود دارد که مبتنی بر TinySHell است که یک برنامه منبع باز است. با استفاده از آن، مهاجم می‌تواند به یک کنسول خط فرمان که به مهاجم اجازه می‌دهد از راه دور به آن دسترسی داشته باشد، در ماشین در معرض خطر دسترسی پیدا کند.

تجزیه و تحلیل بیشتر
به طور خاص، Syslogk طوری مهندسی شده است که بسته های TCP حاوی پورت منبع 59318 را دریافت کند تا بدافزار Rekoobe راه اندازی شود. با این حال، اگر می‌خواهید بارگذاری را متوقف کنید، به بسته TCP نیاز دارید تا شرایط زیر را برآورده کند:

• 0x08 مقداری است که به فیلد رزرو شده هدر TCP اختصاص داده شده است
• منبع باید بین 63400 و 63411 باشد
• لازم به ذکر است که هم آدرس منبع و هم پورتی که در بسته جادویی که برای راه اندازی Rekoobe ارسال شده تنظیم شده است.
• یک کلید در بسته جادویی (“D9sd87JMaij”) قرار دارد که به صورت سخت در روت کیت کدگذاری شده است و در بسته جادویی در یک افست متغیر قرار دارد.

کاربران عادی سیستم های لینوکس را زیاد نمی بینند، اما برای برخی از مهم ترین شبکه های شرکتی امروزی حیاتی هستند. عوامل تهدید زمان و تلاش لازم را برای ساخت بدافزار سفارشی برای معماری اختصاص می‌دهند، بنابراین به نظر می‌رسد که این یک سرمایه‌گذاری خطرناک و سودمند باشد. به همین دلیل، مدیران سیستم و شرکت‌های امنیتی باید اقداماتی را برای آگاهی از این نوع بدافزارها انجام دهند و اقدامات حفاظتی مناسب را برای محافظت از کاربران خود در اسرع وقت ایجاد کنند.

بیشتر بخوانید: «تولیدکنندگان محتوا می‌توانند از ویدیوهای کوتاه در فیس بوک درآمد کسب کنند»

به اشتراک گذاری این مطلب
فیسبوک لینکداین تلگرام ایمیل کپی لینک پرینت
مطلب قبلی خرید گلکسی زد فولد 3 ارزان‌تر از گلکسی S22 خرید گلکسی زد فولد 3 ارزان‌تر از گلکسی S22
مطلب بعدی اینستاگرام در حال آزمایش راه‌هایی برای احراز سن کاربران ایجاد قابلیت تمام صفحه برای فید به اینستاگرام
کامنت خود را ارسال کنید

دیدگاهتان را بنویسید لغو پاسخ

برای نوشتن دیدگاه باید وارد بشوید.

- تبلیغات -
Ad image

مطالب پیشنهادی

فولکس‌واگن کنترل خودرو با ساعت‌های هوشمند را فعال کرد؛ اپل واچ و Wear OS در نقش کلید ماشین
فولکس‌واگن کنترل خودرو با ساعت‌های هوشمند را فعال کرد؛ اپل واچ و Wear OS در نقش کلید ماشین
فناوری و دیجیتال خودرو و حمل نقل
شیائومی با YU7 تسلا Model Y را پشت سر گذاشت
شیائومی با YU7 تسلا Model Y را پشت سر گذاشت
دسته‌بندی نشده
IMG 5803
«روایت دو روز هم‌افزایی و آینده‌نگری در زیست‌بوم خلاق ایران؛ از بازتعریف نقش دولت تا پیوند فناوری و فرهنگ»
اخبار داخلی اخبار و رویدادها فناوری و دیجیتال
شیائومی در اوج؛ فروش بی‌سابقه سری ۱۷ و نخستین سوددهی خودروهای برقی
شیائومی در اوج؛ فروش بی‌سابقه سری ۱۷ و نخستین سوددهی خودروهای برقی
خودرو و حمل نقل فناوری و دیجیتال
- تبلیغات -
Ad image

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ممکنه به این مطالب هم علاقه داشته باشی

S21 سامسونگ
فناوری و دیجیتال

بررسی امکانات گوشی S21 سامسونگ

بهمن ۸, ۱۳۹۹
کرونا
فناوری و دیجیتالویژه

نرم افزار موبایلی که کرونا را در کوتاه‌ترین زمان تشخیص می‌دهد

اسفند ۲۵, ۱۳۹۹
توسعه قابلیت‌های دسترسی تلویزیون‌های سری 2022 سامسونگ
فناوری و دیجیتال

توسعه قابلیت‌های دسترسی تلویزیون‌های سری 2022 سامسونگ

خرداد ۱, ۱۴۰۱
وعده حل مشکل کند شدن تراشه در ویندوز 11 توسط AMD
فناوری و دیجیتال

وعده حل مشکل کند شدن تراشه در ویندوز 11 توسط AMD

مهر ۱۷, ۱۴۰۰

لینک‌های کاربردی

  • پیام ناشناس
  • سایت بو نده
  • فیدبک پرو

ترندهای روز

  • کرونا
  • بیت کوین
  • ارز دیجیتال
  • طلا
  • واکسن کرونا
  • خودرو
  • اینستاگرام

آخرین اخبار

ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
ریمیک «شاهزاده پارسی: شن‌های زمان» زودتر از اساسینز کرید بلک فلگ از راه می‌رسد
بازی و سرگرمی
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
هواوی تبلت MatePad Edge را معرفی کرد؛ رقیبی قدرتمند برای لپ‌تاپ‌ها و اپل
فناوری و دیجیتال
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
افشای بزرگ سامسونگ؛ عینک‌های واقعیت افزوده‌ای که همیشه همراه شما خواهند بود
فناوری و دیجیتال
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
ZTE وارد میدان گوشی‌های تاشو شد؛ تصاویر نوبیا Flip 3 و Fold منتشر شد
فناوری و دیجیتال موبایل
ما را دنبال کنید
تمامی حقوق متعلق است به رسانۀ خبری مدیاتی است.