Kaspersky, Linux platformu için KVRT adlı yeni bir virüs çıkarma aracı yayınladı ve kullanıcıların sistemlerini taramasına ve kötü amaçlı yazılımları ve bilinen diğer tehditleri ücretsiz olarak kaldırmasına izin verdi.
Güvenlik firması, Linux Systems'ın tehditlerden özünde güvende olduğu yönündeki ortak yanlış anlaşılmasına rağmen, en son olarak XZ'nin arka kapısını kanıtlayan "vahşi" örneklerin sürekli bir arzı olduğunu belirtiyor.
Kaspersky'nin yeni aracı gerçek zamanlı bir tehdit koruma aracı değil, kötü amaçlı yazılımları, adware'i, kötü niyetli amaçlar için istismar edilen meşru programları ve diğer bilinen tehditleri ve bunları temizleme tekliflerini tespit edebilen bağımsız bir tarayıcı.
Silinmiş veya dezenfekte edilen kötü amaçlı dosyaların kopyaları, `` VAR/OPT/KVRT2024_Data/Karantin '(kök kullanıcıları için) adresindeki karantina dizininde zararlı olmayan bir biçimde saklanır.
Uygulama, tüm sistemi eşleşmeler için taramak için sıklıkla güncellenmiş bir antivirüs veritabanı kullanır, ancak kullanıcıların en son tanımlar için her seferinde yeni bir kopya indirmeleri gerekir.
Kaspersky, "Uygulamamız sistem belleğini, başlangıç nesnelerini, önyükleme sektörlerini ve işletim sistemindeki tüm dosyaları bilinen kötü amaçlı yazılımlar için tarayabilir. Arşivlenmiş olanlar da dahil olmak üzere tüm formatların dosyalarını tarar."
Dikkat edilmesi gereken bir şey, KVRT'nin sadece 64 bit sistemi desteklediği ve çalışması için aktif bir internet bağlantısı gerektirmesidir.
Kaspersky, aracı popüler Linux dağıtımları üzerinde test etti ve Red Hat Enterprise Linux, Centos, Linux Mint, Ubuntu, Suse, Opensee ve Debian üzerinde çalıştığını doğruladı.
Kaspersky, dağılımınız desteklenen sistemler listesinde olmasa bile, KVRT'nin sorunsuz çalışması için iyi bir şans var, bu yüzden bir tarama yapmaya çalışmak zarar vermeyeceğini söylüyor.
KVRT buradan indirilebilir ve indirildikten sonra kullanıcının dosyayı yürütülebilir hale getirmesi ve maksimum işlevsellik için kök olarak çalıştırması gerekir.
KVRT, bir komut satırı aracı olarak hem grafik kullanıcı arayüzünde (GUI) hem de terminalde yürütülebilir. Bu nedenle, kötü amaçlı yazılım enfeksiyonu sonrasında insanların sıkışıp kalabileceği alt init runlevel'lerinde (3'e kadar) kullanılabilir.
Normal kullanıcılar tarayıcıyı yürütürse, tehditlerin saklanabileceği tüm dizinleri ve bölümleri taramak için gerekli izinlere sahip olmaz.
Başlatma sırasında tarayıcı, gerekli bazı dosyaları '/tmp/adresinden geçici bir dizine açar
Kaspersky, hem GUI hem de bu web sayfasındaki konsol aracılığıyla yürütme için ikili nasıl kurulacağına dair ayrıntılı talimatlar verdi.
BleepingComputer etkinliği test etmedi ve KVRT'nin güvenliğini garanti edemez, bu nedenle aracı kendi sorumluluğunuzda kullanın.
Ebury Botnet Kötü Yazılım 2009'dan beri 400.000 Linux sunucusuna enfekte oldu
Yüzü Backdoor kullanıcılarının makinelerinde sarılmak için kötü niyetli yapay zeka modelleri
Reklam engelleyicileri zayıflatan Google Chrome değişikliği 3 Haziran'da başlıyor
CISA aktif olarak sömürülen Linux ayrıcalık yükseklik kusuru konusunda uyarıyor
Europol, kötü amaçlı yazılım yükleyici botnetlerine bağlı 8 siber suçluyu tanımlar
Kaynak: Bleeping Computer