Kaspersky, bilinen tehditler için Linux'u tarayan ücretsiz aracı yayınladı

2 yıl önce

Kaspersky, Linux platformu için KVRT adlı yeni bir virüs çıkarma aracı yayınladı ve kullanıcıların sistemlerini taramasına ve kötü amaçlı yazılımları ve bilinen diğer tehditleri ücretsiz olarak kaldırmasına izin verdi.

Güvenlik firması, Linux Systems'ın tehditlerden özünde güvende olduğu yönündeki ortak yanlış anlaşılmasına rağmen, en son olarak XZ'nin arka kapısını kanıtlayan "vahşi" örneklerin sürekli bir arzı olduğunu belirtiyor.

Kaspersky'nin yeni aracı gerçek zamanlı bir tehdit koruma aracı değil, kötü amaçlı yazılımları, adware'i, kötü niyetli amaçlar için istismar edilen meşru programları ve diğer bilinen tehditleri ve bunları temizleme tekliflerini tespit edebilen bağımsız bir tarayıcı.

Silinmiş veya dezenfekte edilen kötü amaçlı dosyaların kopyaları, `` VAR/OPT/KVRT2024_Data/Karantin '(kök kullanıcıları için) adresindeki karantina dizininde zararlı olmayan bir biçimde saklanır.

Uygulama, tüm sistemi eşleşmeler için taramak için sıklıkla güncellenmiş bir antivirüs veritabanı kullanır, ancak kullanıcıların en son tanımlar için her seferinde yeni bir kopya indirmeleri gerekir.

Kaspersky, "Uygulamamız sistem belleğini, başlangıç ​​nesnelerini, önyükleme sektörlerini ve işletim sistemindeki tüm dosyaları bilinen kötü amaçlı yazılımlar için tarayabilir. Arşivlenmiş olanlar da dahil olmak üzere tüm formatların dosyalarını tarar."

Dikkat edilmesi gereken bir şey, KVRT'nin sadece 64 bit sistemi desteklediği ve çalışması için aktif bir internet bağlantısı gerektirmesidir.

Kaspersky, aracı popüler Linux dağıtımları üzerinde test etti ve Red Hat Enterprise Linux, Centos, Linux Mint, Ubuntu, Suse, Opensee ve Debian üzerinde çalıştığını doğruladı.

Kaspersky, dağılımınız desteklenen sistemler listesinde olmasa bile, KVRT'nin sorunsuz çalışması için iyi bir şans var, bu yüzden bir tarama yapmaya çalışmak zarar vermeyeceğini söylüyor.

KVRT buradan indirilebilir ve indirildikten sonra kullanıcının dosyayı yürütülebilir hale getirmesi ve maksimum işlevsellik için kök olarak çalıştırması gerekir.

KVRT, bir komut satırı aracı olarak hem grafik kullanıcı arayüzünde (GUI) hem de terminalde yürütülebilir. Bu nedenle, kötü amaçlı yazılım enfeksiyonu sonrasında insanların sıkışıp kalabileceği alt init runlevel'lerinde (3'e kadar) kullanılabilir.

Normal kullanıcılar tarayıcıyı yürütürse, tehditlerin saklanabileceği tüm dizinleri ve bölümleri taramak için gerekli izinlere sahip olmaz.

Başlatma sırasında tarayıcı, gerekli bazı dosyaları '/tmp/adresinden geçici bir dizine açar

Kaspersky, hem GUI hem de bu web sayfasındaki konsol aracılığıyla yürütme için ikili nasıl kurulacağına dair ayrıntılı talimatlar verdi.

BleepingComputer etkinliği test etmedi ve KVRT'nin güvenliğini garanti edemez, bu nedenle aracı kendi sorumluluğunuzda kullanın.

Ebury Botnet Kötü Yazılım 2009'dan beri 400.000 Linux sunucusuna enfekte oldu

Yüzü Backdoor kullanıcılarının makinelerinde sarılmak için kötü niyetli yapay zeka modelleri

Reklam engelleyicileri zayıflatan Google Chrome değişikliği 3 Haziran'da başlıyor

CISA aktif olarak sömürülen Linux ayrıcalık yükseklik kusuru konusunda uyarıyor

Europol, kötü amaçlı yazılım yükleyici botnetlerine bağlı 8 siber suçluyu tanımlar

Kaynak: Bleeping Computer

More Posts