yandex
ankara seo
ankara web tasarım
04.12.2024 -

Ankara Son Dakika Haber

ESET Research Linux için ilk UEFI bootkit’ini keşfetti

Siber güvenlik şirketi ESET, Linux sistemleri için tasarlanan ve yaratıcıları tarafından Bootkitty olarak isimlendirilen birinci UEFI bootkit’ini keşfetti.

ESET Research Linux için ilk UEFI bootkit’ini keşfetti


Siber güvenlik şirketi ESET, Linux sistemleri için tasarlanan ve yaratıcıları tarafından Bootkitty olarak isimlendirilen birinci UEFI bootkit’ini keşfetti. Bu keşif UEFI önyükleme kitlerinin artık sadece Windows sistemleriyle sonlu olmadığının birinci ispatı olma özelliğini taşıyor. 

 

Unified Extensible Firmware Interface sözlerinin kısaltması olan UEFI, anakart denetim yazılımı olarak biliniyor. UEFI işletim sistemi başlatılmadan evvel, bilgisayar çalıştığında harekete geçen bir yazılım. Siber hatalılar UEFI kodunu değiştirirse bu kodu kurbanın sistemine makûs gayeli yazılım göndermek için kullanabilmeleri de mümkün oluyor. Bootkitise sahibinin bilgisi olmadan bilgisayar üzerinde düşük seviyede denetim elde etmek için tasarlanmış bir tıp berbat maksatlı yazılım olarak tanımlanıyor. 

 

Kasım 2024’te VirusTotal’a bootkit.efi isimli daha evvel bilinmeyen bir uygulama yüklendikten sonra  ESET Research yaptığı incelemede bunun bir UEFI uygulaması olduğunu keşfetti. Yapılan derinlemesine tahliller sonrasında, yaratıcıları tarafından Bootkitty olarak isimlendirilen bir UEFI önyükleme kiti olduğunu doğruladı; şaşırtan bir biçimde, Linux’u bilhassa birkaç Ubuntu sürümünü amaç alan birinci UEFI önyükleme kitidir. Bootkit, bunun bir tehdit aktörünün çalışmasından çok bir kavram ispatı olduğunu düşündüren birçok eser içeriyor.

 

Bootkitty kendinden imzalı bir sertifika ile imzalanmış, bu nedenle varsayılan olarak UEFI inançlı önyüklemenin aktif olduğu sistemlerde çalışamaz. Fakat Bootkitty, bütünlük doğrulamasından sorumlu gerekli fonksiyonları bellekte yamaladığı için UEFI inançlı önyükleme faal olsun ya da olmasın Linux çekirdeğini problemsiz bir halde önyüklemek üzere tasarlanmıştır.  Bootkit, önyükleme yükleyicisinin yerini alabilen ve yürütülmeden evvel çekirdeğe yama uygulayabilen gelişmiş bir rootkit’tir. Bootkitty, makinenin önyükleme sürecini ele geçirdiği ve işletim sistemi daha başlamadan makus gayeli yazılımı çalıştırdığı için saldırganın etkilenen makine üzerinde tam denetim sahibi olmasını sağlar.

 

Analiz sırasında ESET, Bootkitty ile birebir muharrirler tarafından geliştirilmiş olabileceğini düşündüren işaretlerle birlikte ESET’in BCDropper olarak isimlendirdiği muhtemelen alakalı imzasız bir çekirdek modülü keşfetti. Tahlil sırasında bilinmeyen öbür bir çekirdek modülünü yüklemekten sorumlu bir ELF ikili belgesi dağıtıyor.

 

Bootkitty’yi tahlil eden ESET araştırmacısı Martin Smolár şu açıklamayı yaptı : “Bootkitty, bunun bir tehdit aktörünün çalışmasından çok bir kavram delili olduğunu düşündüren birçok eser içeriyor.  VirusTotal’daki mevcut sürüm, sadece birkaç Ubuntu sürümünü etkileyebildiği için şu anda Linux sistemlerinin birçok için gerçek bir tehdit oluşturmasa da gelecekteki potansiyel tehditlere karşı hazırlıklı olmanın gerekliliğini vurguluyor. Linux sistemlerinizi bu tıp tehditlere karşı inançta tutmak için UEFI inançlı önyüklemenin faal olduğundan, sistem yazılımınızın, güvenlik yazılımınızın ve işletim sisteminizin şimdiki olduğundan ve UEFI iptal listenizin de yeni olduğundan emin olun.” 

Kaynak: (BYZHA) Beyaz Haber Ajansı

author avatar
Ankara Gündem Haber
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ
Etlik Berberhaber anka son dakikahaber ankara son dakikarize son dakikaankara son sondakika haberleristanbul sondakika haberlergazete karserzurum güncel haberlerhaberler sondakika 34son dakika haberlerimAnkara Asfalt FirmalarıAnkara Web Tasarımsoğuk asfaltankara araç kaplamages kuran firmalarKozmo EnergetikaAnkara Asfalt FirmalarıAnkara Asfalt Firmalarıvizesiz balkan turuAnkara AsfaltAnkara Asfalt Ankara Asfalt Firmaları