Linux-ի վնասակար ծրագրերը նմանակում են ասիական փոստային անվտանգության արտադրանքներին

Հետազոտողները հայտնաբերել են Linux-ի համար նախատեսված երեք բարդ «backdoor»-ներ, որոնք քողարկվում են որպես էլեկտրոնային փոստի անվտանգության օրինական լուծումներ: Այս վնասակար ծրագրերը հատուկ մշակված են ասիական շուկաներում տարածված եզրային անվտանգության արտադրանքների վարքագիծը և արտաքին տեսքը նմանակելու համար, ինչը դրանք դարձնում է չափազանց դժվար հայտնաբերելի: Ձուլվելով ձեռնարկության ցանցի սովորական երթևեկությանը և գործընթացներին՝ այս ծրագրերը հարձակվողներին թույլ են տալիս պահպանել մշտական մուտքը և գողանալ զգայուն տվյալներ՝ առանց անմիջապես ահազանգ հնչեցնելու: Բացահայտումն ընդգծում է սպառնալիքներ ստեղծողների կողմից քողարկման առաջադեմ տեխնիկաների կիրառման աճող միտումը: Անվտանգության փորձագետները խորհուրդ են տալիս կազմակերպություններին մանրակրկիտ աուդիտ իրականացնել իրենց ենթակառուցվածքներում և վերահսկել անոմալ ելքային կապերը, որոնք կարող են վկայել այս գաղտնի ներդրումների առկայության մասին:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Արդյո՞ք ձեր կազմակերպությունը պատրաստ է 2027 թվականի AI հաշվետվողականության դարաշրջանին
Քանի որ արհեստական բանականությունը (AI) շարունակում է ներդրվել կորպորատիվ ենթակառուցվածքներում, կազմակերպությունները կանգնած են AI-ի կառավարման և անվտ…
Արդյո՞ք արդարացի է «անվերահսկելի» արհեստական բանականությանը մեղադրել անվտանգության ձախողումների համար
Dark Reading-ի վերլուծությունը պնդում է, որ «անվերահսկելի» (rogue) արհեստական բանականություն տերմինը մոլորեցնող է, քանի որ այն մարդկայնացնում է լեզվակ…
Dark Reading-ի վերլուծությունը ցույց է տալիս, որ կազմակերպությունները պետք է փոխեն իրենց մոտեցումը խոցելիության կառավարման հարցում: Փոխարենը ավելի կատ…


