Intezer ve BlackBerry firmalarının siber güvenlik uzmanları Linux işletim sistemlerinde değerli bir açığı keşfetti Symbiote Tuzla travesti ismini verdikleri bu açığa makûs niyetli bir program neden oluyor Bilgisayarın açılmasıyla birlikte art planda gizlice çalışan program kolay kolay tespit edilemiyor Symbiote’nin korkutan yanı ise bilgisayardaki belgelerden ağ trafiğine Tuzla travestileri kadar birçok sürece ve uygulamaya erişebiliyor
Dünyada sunucularda en çok Linux çekirdeğine sahip işletim sistemleri kullanılıyor Bu nedenle bu açıktan başta finans bölümü olmak üzere sıhhat eğitim üzere birçok dal Travesti Tuzla etkilenebilir Keza bu virüsün Kasım 2021’de keşfedildiği ve maksadının Brezilya’daki finans kurumları amaç almak için yazıldığını argüman ediliyor
Symbiote’n hedefi kendisini görünmez yapmanın yanı sıra virüslü makineye art kapı erişimi açmak ve kimlik bilgilerini toplamaktır Kimlik bilgileri DNS isteği olarak gizlenerek iletilmeden evvel lokal olarak depolanıyor Bu nedenle bir sistem yöneticisinin açığı tespit edebilmesinin tek yolu DNS trafiğini izlemek Şimdilik açık ile ilgili bir yama yayınlanmadı Şu etapta bilhassa olağan Linux kullanıcılarının sistemlerini her vakit yeni tutması öneriliyor