Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Xor DDoS botnet’in genişletilmesinden endişe duyuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Xor DDoS botnet’in genişletilmesinden endişe duyuyor

Genel

Microsoft, Xor DDoS botnet’in genişletilmesinden endişe duyuyor

teknomers
Son güncelleme: 24 Mayıs 2022 08:32
teknomers
Paylaş
Paylaş


Son aylarda Microsoft, dağıtılmış hizmet reddi (DDoS) saldırılarını gerçekleştirmek için kullanılan, yaklaşık sekiz yıllık virüslü Linux makineleri ağı olan XorDDoS’ta etkinlikte %254’lük bir artış gördü.

XorDdos, Secure Shell (SSH) sunucularında kullanılan yönetici parolalarını bulmak için binlerce Linux sunucusuna otomatik parola doldurma saldırıları gerçekleştirir. SSH, uzaktan sistem yönetimi için yaygın olarak kullanılan güvenli bir ağ iletişim protokolüdür.

Kimlik bilgileri alındıktan sonra, botnet kendisini bir Linux cihazına kurmak için yönetici (kök) ayrıcalıklarını kullanır ve saldırganın komuta ve kontrol altyapısıyla iletişim kurmak için XOR şifrelemesini kullanır.

DDoS saldırıları bir sistem kullanılabilirliği için ciddi bir tehdit ve her yıl büyüyorMicrosoft, bu virüslü bilgisayar ağlarının diğer yeteneklerinden endişe duymaktadır.

“İlk olarak XorDdos ile enfekte olan cihazlara daha sonra XMRig kripto para madenciliği yazılımını da kullanan Tsunami arka kapısı gibi diğer kötü amaçlı yazılımlarla bulaştığını bulduk.” Microsoft notu.

Crowdstrike’a göre XorDDoS, Linux kötü amaçlı yazılım ailelerinden biriydi 2021’de en aktif. Bu kötü amaçlı yazılım, nesnelerin interneti cihazlarıçoğunlukla Linux türevlerini çalıştıran, ancak aynı zamanda bulutta yanlış yapılandırılmış Docker kümelerini de hedef alan . Giyilebilir cihazları hedefleyen diğer büyük kötü amaçlı yazılım aileleri arasında Mirai ve Mozi yer alıyor.

Microsoft, XorDdos’un Tsunami arka kapısını doğrudan kurup dağıttığını görmedi, ancak araştırmacıları, XorDdos’un sonraki kötü niyetli faaliyetler için bir vektör olarak kullanıldığına inanıyor.

XorDdos, faaliyetlerini yaygın algılama tekniklerinden gizleyebilir. Yakın tarihli bir kampanyada Microsoft, hassas dosyaların üzerine yazıldığını gördü.

“Süreç ağacında, kötü amaçlı yazılım etkinliklerini gizleme, kural tabanlı algılama mekanizmalarını ve karma tabanlı kötü amaçlı dosya taramalarını atlatmanın yanı sıra kötü amaçlı yazılım tabanlı taramalara karşı adli tıp teknikleri kullanma gibi kaçınma yetenekleri de var. Son kampanyalarda şunu gözlemledik: XorDdos, hassas dosyaların üzerine boş bir bayt yazarak kötü niyetli faaliyetlerini gizler. Ayrıca, farklı Linux dağıtımlarını desteklemek için çeşitli kalıcılık mekanizmaları içerir,” diyor Microsoft.

Microsoft tarafından analiz edilen XorDdos yükü, C/C++ ile yazılmış modüler bir ikili dosya ile Linux formatında 32-bit bir ELF dosyasıdır. Microsoft, XorDdos’un arka planda, kullanıcıların kontrolü dışında çalışan ve sistem kapatıldığında sona eren bir arka plan programı işlemi kullandığını not eder.

Ancak, sistem başlatıldığında otomatik olarak çalışmasını sağlayan birkaç komut dosyası ve komut aracılığıyla sistem yeniden başlatıldığında kötü amaçlı yazılım kendini otomatik olarak yeniden başlatabilir.

XorDdoS, SYN sel saldırıları, DNS saldırıları ve ACK sel saldırıları dahil olmak üzere çeşitli DDoS saldırı teknikleri gerçekleştirebilir.

İşletim sistemi sürümü, kötü amaçlı yazılım sürümü, rootkit varlığı, bellek istatistikleri, CPU bilgileri ve şifrelenen yerel ağ hızı dahil olmak üzere virüslü bir cihazın özelliklerini toplar ve ardından kontrol sunucusuna gönderilir.


Kaynak : “ZDNet.com”



genel-15

Zelda: Tears Of The Kingdom – Riogok Mabedi Yapboz Rehberi
Apple, Uygulama Geliştirici Platformunu Yenileyerek 100 Yeni Ölçüt Sunuyor
Intel, AI hızlandırıcı pazarında Nvidia’ya meydan okumaya hazır hissediyor
Oblivion modu, Bethesda RPG’de gerçek pizza sipariş etmenizi sağlar
Atlassian Confluence, Bellekteki Web Kabuklarını Kullanıyor
ETİKETLENDİ:#microsoftBotnetinDDoSduyuyorendişegenişletilmesindenXor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın yeni sıvı soğutmalı GPU’ları veri merkezlerine gidiyor
Sonraki Makale RoboDeck: Bu robot güvertenizi turşu ve temizliyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik DentaQuest Veri İhlali: 2.6 Milyon Hesap Bilgileri Tehlikede
Siber Güvenlik
DOGE İfşası: Elon Musk’a Açılan Davanın Şok Edici Detayları
Genel
Qualcomm Sohbeti: Snapdragon C, RTX Spark ve Yapay Zeka Geleceği
Donanım
GTA 6 Gecikmesini WWE 2K26 ile İkiye Katla
Oyun
İspanyada Yüzen yılanlar Balear Adaları’nda turistleri korkutuyor
Dünyadan Güncel Haberler
Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?