پرش به محتوا
آخرین اخبار
بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند بسته جعلی NuGet برای دست‌کاری نتایج بازی Digitain شناسایی شد OpenAI نقش مدل‌های خود در حمله به Hugging Face را تأیید کرد آسیب‌پذیری Kiro اجرای کد مخرب را بدون تأیید کاربر ممکن می‌کرد هزاران مخزن جعلی GitHub کاربران و عامل‌های هوش مصنوعی را هدف گرفتند حملات گسترده به وردپرس با دو آسیب‌پذیری بحرانی آغاز شد باج‌افزار جدید ENCFORGE زیرساخت‌های هوش مصنوعی را هدف قرار داد حمله یک عامل هوش مصنوعی به پلتفرم Hugging Face تأیید شد آسیب‌پذیری بحرانی nginx امکان اجرای کد از راه دور را فراهم می‌کند
اخبار

اولین بوت‌کیت لینوکس؛ تهدیدی جدی برای امنیت سرورها

آذر ۸, ۱۴۰۳ نوشتهٔ nastaran بدون نظر

کمیته رکن چهارم – پژوهشگران امنیت سایبری از شناسایی اولین بوت‌کیت طراحی‌شده برای سیستم‌های لینوکس با نام «Bootkitty» خبر دادند. این بدافزار توسط گروهی با نام «BlackCat» طراحی شده و قادر است ویژگی‌های امنیتی مانند «Secure Boot» را دور بزند. این قابلیت به مهاجمان امکان می‌دهد کنترل کامل سیستم را به دست آورند. نتیجه این نفوذ، به خطر افتادن امنیت سرورها و افزایش آسیب‌پذیری آن‌ها در برابر حملات پیچیده است.

به گزارش کمیته رکن چهارم، «Bootkitty» با غیرفعال کردن تأیید امضای هسته و بارگذاری فایل‌های مخرب، امکان اجرای کدهای غیرمجاز و تغییر تنظیمات حساس را فراهم می‌کند. همچنین از ماژولی با نام «BCDropper» برای استقرار ابزارهای مخرب و پنهان‌سازی فایل‌ها و فرآیندها استفاده می‌شود.
بوت‌کیت نوعی بدافزار پیشرفته است که با نفوذ به فرآیند راه‌اندازی سیستم، کنترل کامل آن را در اختیار مهاجم قرار می‌دهد.
ماژول «BCDropper» با استقرار فایل مخربی به نام «BCObserver»، امکان بارگذاری ماژول‌های هسته مخرب را فراهم می‌کند. این ماژول با قابلیت‌هایی مانند پنهان‌سازی فایل‌ها، فرآیندها، و باز کردن پورت‌ها، به مهاجمان اجازه می‌دهد فعالیت‌های خود را از دید مدیران سیستم مخفی کرده و کنترل سیستم را در دست بگیرند.

کارشناسان هشدار داده‌اند که این کشف بیانگر افزایش تهدیدات پیشرفته علیه سیستم‌های لینوکس است. این بدافزار می‌تواند امنیت سیستم‌ها را به شکل جدی به خطر بیندازد. آن‌ها بر ضرورت استفاده از تدابیر امنیتی پیشرفته مانند فعال‌سازی «Secure Boot»، نصب به‌روزرسانی‌های امنیتی، و نظارت مداوم بر فعالیت‌های سیستم تأکید دارند. این اقدامات می‌تواند خطر نفوذ بدافزارهای پیچیده مانند بوت‌کیت‌ها را کاهش دهد.

دیدگاه خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Green Captcha Characters Below.