Redaktor
Peşəkar səviyyəli kibertəhdid: "Linux" tarixində görünməmiş casus proqramı
Kibertəhlükəsizlik dünyası “Linux” əsaslı sistemləri və bulud infrastrukturlarını hədəfə alan, bu günədək görülməmiş səviyyədə inkişaf etmiş bir casus proqramı ilə sarsılıb.
Valyuta.az xəbər verir ki, “VoidLink” adlandırılan bu yeni təhdid hücumçulara yoluxdurulan sistemdə demək olar limitsiz hərəkət imkanı yaradır.
“Check Point” tədqiqatçıları tərəfindən aşkar edilən bu struktur sadə virusdan çox, hər biri fərqli funksiyanı yerinə yetirən 30-dan artıq modulu olan genişmiqyaslı ekosistem kimi fəaliyyət göstərir. Bu modullar vasitəsilə hücumçular sızdıqları şəbəkə daxilində səssizcə irəliləyə, səlahiyyət səviyyələrini yüksəldə və təhlükəsizlik divarlarını hiss etdirilmədən aşa bilirlər. Ən diqqətçəkən məqam isə odur ki, bu komponentlər hücumun hədəfinə uyğun olaraq istənilən anda əlavə edilə və ya çıxarıla bilir.
“VoidLink”in əsas ixtisaslaşdığı sahə müasir dünyanın ürəyi sayılan bulud xidmətləridir. Proqram təminatı “AWS”, “Azure” və “Google Cloud” kimi qlobal nəhənglərlə yanaşı, “Alibaba” və “Tencent” platformalarını da dərhal müəyyən edə bilir. Hansı bulud provayderindən istifadə edildiyini anlamaq üçün həmin şirkətlərin öz idarəetmə interfeyslərindən yararlanacaq qədər “ağıllı” davranır. Kodlar arasındakı ipucları tərtibatçıların yaxın gələcəkdə “DigitalOcean” və “Huawei” kimi platformaları da bu hədəf siyahısına daxil etməyi planlaşdırdıqlarını göstərir. Mütəxəssislər bildirirlər ki, “Windows” serverləri üçün bu səviyyədə inkişaf etmiş alətlər illərdir mövcuddur, lakin “Linux” dünyasında belə “peşəkar” yanaşmaya olduqca nadir hallarda rast gəlinir.
Peşəkar təhdid və Çin izləri
Araşdırmaçılar “VoidLink”in təsadüfi hücumçuların deyil, ciddi maliyyə və texniki dəstəyə malik peşəkar qrupların işi olduğu qənaətindədirlər. Proqramın istifadəçi interfeysinin çin dilində olması və kodlardakı şərh sətrləri bu təhlükəli alətin Çinlə əlaqəli mühitdə hazırlandığına dair güclü işarələr verir. Müsbət cəhət ondan ibarətdir ki, proqram hələ geniş miqyasda istifadəyə buraxılmayıb.
“Check Point” komandası “VoidLink”i virus skan platformalarında şübhəli paketləri araşdırarkən, hələ inkişaf mərhələsində ikən aşkar etməyə nail olub. Əgər bu proqram vaxtında müəyyən edilməsəydi, şirkətlər aylarla sistemlərinin nəzarət altına alındığından xəbərsiz qala bilərdilər.
“VoidLink”in imkanları yalnız izləməklə məhdudlaşmır. O, yoluxdurduğu sistemdə “Docker” konteynerinin və ya “Kubernetes” podunun işləyib-işləmədiyini təhlil edir, “SSH” açarlarından brauzer kukilərinə qədər müxtəlif identifikasiya məlumatlarını toplayır. Mövcudluğunu gizlətmək üçün rootkit funksiyalarını işə salır və təhlükəsizlik proqramlarından yayınmaq məqsədilə sistemin normal fəaliyyətləri arasına qarışır.
Hələlik aktiv hücum faktı qeydə alınmasa da, mütəxəssislər “Linux” və bulud əsaslı iş yüklərindən istifadə edən qurumların bundan sonra daha diqqətli olmalarının vacibliyini vurğulayırlar.
Paşa Məmmədli
Köşə yazıları
Xəbər lenti
Bütün xəbərlərTƏBİB-in yeni icraçı direktoru kimdir? - Dosye
14.04.2026BVF Azərbaycanın iqtisadi artım proqnozunu açıqladı
14.04.2026Avropada bu il gözlənilmədən populyarlıq qazanan 3 heyrətamiz şəhər
14.04.2026Anar Bayramov TƏBİB-in İcraçı direktoru təyin edilib
14.04.2026Avropada elektrikli avtomobil satışı rekord qırdı
14.04.2026İki aviasiya nəhəngi birləşir - Dünyanın ən böyük donanması yaranır
14.04.2026AYNA-dan 1,4 milyon manatlıq tender
14.04.2026İranda iqtisadiyyata "internet zərbəsi" - Zərər açıqlandı
14.04.2026İşsizlərin sayı 16 min nəfər artıb
14.04.2026Azərbaycanda əhalinin sayı 4276 nəfər artıb
14.04.2026Birbank-ın “Səyahət marafonu” kampaniyası ilə dünyanı kəşf edin
14.04.2026Azərbaycanın gələn il üçün büdcəsinin proqnoz göstəriciləri müzakirə olunub
14.04.2026IMF yaxın iki il üçün Azərbaycanda inflyasiya proqnozlarını pisləşdirib
14.04.2026“Bank VTB Azərbaycan”ın xalis mənfəəti 50 faizə yaxın azaldı
14.04.2026İnvestorlar xoşbəxtdir: Bitcoin 4 həftənin zirvəsində
14.04.2026Şahin Mahmudzadə: "İnsanlar lazım olduğu qədər borclanmalıdır"
14.04.2026