Əsas məzmuna keç
Köhnə IRC İstifadə Edən Linux Botneti: SSHStalker
Kompüter

Köhnə IRC İstifadə Edən Linux Botneti: SSHStalker

15 fevral 2026, 15:151 dəq oxuma5.2K

SSHStalker adlı yeni Linux botneti, köhnə IRC protokolundan istifadə edərək yoluxmuş cihazları idarə edir. Bu botnet, bulud infrastrukturlarını hədəf alaraq genişlənir.

18

Bir çox internet istifadəçisi üçün unudulmuş IRC (Internet Relay Chat) protokolunu xatırlayan hakerlər, yeni aşkarlanan Linux botneti olan SSHStalker-in bu köhnə üsullardan istifadə etməsi ilə maraqlanır. IRC, 1988-ci ildə yaradılmış, sadəliyi və müxtəlif platformalarla uyğunluğu ilə texniki icmalar arasında məşhur bir mesajlaşma sistemi idi.

SSHStalker, yoluxmuş Linux cihazlarını idarə etmək üçün klassik IRC protokoluna güvənir. Müasir idarə və nəzarət çərçivələrindən fərqli olaraq, bu botnet bir neçə bot, ehtiyat kanallar və serverlərdən istifadə edərək nəzarətini saxlayır və əməliyyat xərclərini azaltmağa çalışır.

SSHStalker-in zərərli proqramı, avtomatlaşdırılmış SSH taramaları və güc tətbiqi hücumları ilə ilkin giriş əldə edir, daha sonra açıq mənbə şəbəkə aləti nmap kimi gizlənmiş Go əsaslı bir ikili fayl vasitəsilə serverlərə sızır. Flare təhlükəsizlik firmasının tədqiqatçıları, bir ay ərzində, əsasən Oracle Cloud mühitlərini hədəf alan təxminən 7,000 bot tarama nəticəsini sənədləşdirib. Host infeksiyaya məruz qaldıqda, bu da botnetin yayılma mexanizminin bir hissəsinə çevrilir və digər serverləri qurd kimi skan edir.

Infeksiya sonrası, SSHStalker, GCC kompilyatorunu birbaşa yoluxmuş sistemdə yük fayllarını qurmaq üçün yükləyir ki, bu da onun C əsaslı IRC botlarının fərqli Linux paylamalarında etibarlı şəkildə işləməsini təmin edir. Bu botlar, hostu IRC nəzarətli botnetə daxil edən əvvəlcədən kodlanmış serverlər və kanallar saxlayır. GS və bootbou adlı əlavə yük faylları, yoluxmuş maşınların mərkəzləşdirilmiş IRC nəzarəti altında genişlənə bilən bir şəbəkə yaratmaq üçün orkestrasiya və icra ardıcıllığını təmin edir. Hər host üzərində davamlılıq, hər dəqiqə işə salınmış cron işləri vasitəsilə əsas bot prosesini izləyərək və əgər dayandırılarsa onu yenidən işə salaraq təmin edilir.

Mənbə:TechRadar

Bu məqalə sizə necə oldu?

3 gün əvvəl1 dəq oxuma1.6K

High End Vienna 2026-da Sınaqdan Keçirilən 4 Elit Qulaqlıq

High End Vienna 2026 sərgisində Meze Audio Arta və digər elit qulaqlıqları sınadıq. Bu qulaqlıqlar, səs texnologiyasında yeni dövrün başlanğıcıdır.

3 gün əvvəl1 dəq oxuma2.3K

Microsoft-u Prosesdə, Etirazçılar Küçələrdə: Məlumat Mərkəzlərinə Qarşı Mübarizə

Məlumat mərkəzlərinin tikintisi mübahisəli mövzuya çevrilib. Microsoft Build konfransında etirazçılar narazılıqlarını bildirdilər.

3 gün əvvəl1 dəq oxuma2.7K

Meta-nın Ağıllı Eynəkdə Yüz Tanıma Kodu Gizlicə Telefonlara Əlavə Edildi

Meta, ağıllı eynəkləri üçün üz tanıma texnologiyasını gizlicə milyonlarla telefona əlavə edib. Bu, gizlilik və etik məsələləri yenidən gündəmə gətirir.

Eyni teqdən məqalələr

#Linux