112dijital Gündem
yükleniyor…
Linux arka kapıları, Kore ve Tayvan'da tespitten kaçınmak için e-posta güvenlik araçlarını taklit ediyor
The Hacker News·

Linux arka kapıları, Kore ve Tayvan'da tespitten kaçınmak için e-posta güvenlik araçlarını taklit ediyor

Orijinal başlık: Linux Backdoors Impersonate Email Security Tools to Evade Detection in Korea and Taiwan

Kısaca

Güney Kore ve Tayvan'daki telekomünikasyon ve ağ cihazlarını hedefleyen Linux arka kapıları, trafiklerini e-posta hizmetleri ve meşru süreçler gibi gizleyerek tespitten kaçıyor. Saldırganlar, kötü amaçlı yazılımlarını gerçek işletim sistemi bileşenlerinin adıyla adlandırıyor.

Ne oldu?

  • Arka kapılar, Güney Kore ve Tayvan'daki telekom ve ağ cihazlarındaki zararlı trafiği e-posta servisleri gibi gösteriyor.
  • Kötü amaçlı yazılımlar, meşru bir ikili dosyanın adını ödünç alarak savunma atlatma tekniği uyguluyor.

Neden önemli?

Telekom ve ağ altyapısı yöneten ekipler, meşru e-posta trafiğine benzeyen arka kapılara karşı ikili dosya bütünlüğü doğrulaması ve anomali odaklı trafik analizi yapmalı.