Kaspersky, Ekim 2023’ten bu yana Çin, Tayvan, Türkiye ve Özbekistan’daki kurumları faal olarak tehdit eden Linux gayeli yeni bir DinodasRAT art kapı varyantını ortaya çıkardı. Bu varyant, siber hatalıların tehlikeye atılan sistemleri gizlice izleyip denetim etmesine imkan tanıyarak Linux güvenliğinin dahi tehditlere karşı sağlam olmadığını vurguluyor.
Kaspersky Küresel Araştırma ve Tahlil Takımı (GRaeAT), Ekim 2023’ten bu yana Çin, Tayvan, Türkiye ve Özbekistan’daki kuruluşları amaç alan çok platformlu DinodasRAT art kapısının Linux varyantının ayrıntılarını açıkladı. Kuşkulu faaliyetlerle ilgili devam eden soruşturmalar sırasında keşfedilen bu varyant, daha evvel ESET tarafından tespit edilen Windows sürümüyle kod ve ağ benzerliklerini paylaşıyor.
C++ lisanında geliştirilen bu Linux varyantı, Linux altyapılarına fark edilmeden sızmak üzere tasarlanmış olup siber hatalıların en inançlı sistemleri bile istismar etme konusundaki gelişmiş yeteneklerini ortaya koyuyor. Makûs maksatlı yazılım bulaşmasının akabinde eşsiz bir tanımlama verisi (UID) oluşturmak için ana makineden temel bilgileri topluyor ve böylelikle erken tespitten kaçınıyor.
C2 sunucusuyla irtibat kurulduktan sonra, implant kurbanın kimliği, ayrıcalık seviyesi ve başka ilgili detaylara ait tüm mahallî bilgileri “/etc/.netc.conf” isimli saklı bir evrakta saklıyor. Bu profil evrakı, art kapı tarafından toplanan meta bilgilerini içeriyor. Bu RAT, makus niyetli aktöre amacın bilgisayarındaki hassas bilgileri gözetleme ve toplamanın yanı sıra bulaştığı makine üzerinde tam denetim sahibi olma yetkisi veriyor. Berbat hedefli yazılım, yakalanan bilgileri her iki dakikada ve 10 saatte bir otomatik olarak gönderecek halde programlanmış.
Tüm Kaspersky eserleri bu Linux varyantını HEUR:Backdoor.Linux.Dinodas.a olarak algılıyor.
Kaspersky GReAT (Global Araştırma ve Tahlil Ekibi) Güvenlik Uzmanı Lisandro Ubiedo, şunları söyledi: “ESET’in DinodasRAT’ın Windows varyantıyla ilgili duyurusundan 6 ay kadar sonra, ziyanlı yazılımın büsbütün fonksiyonel bir Linux versiyonunu ortaya çıkardık. Bu durum, siber hatalıların tespit edilmekten kaçınmak ve daha fazla kurbanı gaye almak için araçlarını daima geliştirdiğinin altını çiziyor. Siber güvenlik topluluğunun tüm üyelerini, işletmelerin siber güvenliğini sağlamak için en son bulgular hakkında bilgi alışverişinde bulunmaya çağırıyoruz.”
Securelist adresinden DinodasRAT sürümleri hakkında daha fazla bilgi edinebilirsiniz. Daha detaylı tahlil, Kaspersky’nin özel Tehdit İstihbarat Raporları müşterileri tarafından edinilebilir.
Kaspersky uzmanları, DinodasRAT üzere tehditlerden korunmak için şunları öneriyor
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
14 Ocak 2026SAĞLIK
14 Ocak 2026EĞİTİM
14 Ocak 2026TEKNOLOJİ
14 Ocak 2026EKONOMİ
14 Ocak 2026
1
Spor dünyasında gerçekleşen 10 siber saldırı
74818 kez okundu
2
Teknoloji Bağımlılığını Yaratıcılığa Çevirdiler
73331 kez okundu
3
Üstün şarj teknolojisi ve ulaşılabilir fiyatıyla Infinix NOTE 30 Türkiye’ye geliyor
1640 kez okundu
4
F1Ⓡ 23, DLSS Desteği Alıyor
994 kez okundu
5
Samsung Galaxy Buds Serisi, dinleyicilerine yapay zeka destekli ve kullanıcı dostu bir ses deneyimi sunuyor
748 kez okundu