Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: C&C Sunucularını Gizlemek için Olasılık Teorisini Kullanan Yeni XLoader Botnet Sürümü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » C&C Sunucularını Gizlemek için Olasılık Teorisini Kullanan Yeni XLoader Botnet Sürümü

GenelSiber Güvenlik

C&C Sunucularını Gizlemek için Olasılık Teorisini Kullanan Yeni XLoader Botnet Sürümü

teknomers
Son güncelleme: 1 Haziran 2022 14:12
teknomers
Paylaş
Paylaş


XLoader Botnet

En son araştırmalara göre, XLoader kötü amaçlı yazılımının gelişmiş bir sürümünün komuta ve kontrol (C&C) altyapısını kamufle etmek için olasılığa dayalı bir yaklaşım benimsediği tespit edildi.

İsrailli siber güvenlik şirketi Check Point, “Artık buğdayı samandan ayırmak ve Xloader tarafından bir sis perdesi olarak kullanılan binlerce meşru alan arasında gerçek C&C sunucularını keşfetmek çok daha zor.” söz konusu.

İlk olarak Ekim 2020’de vahşi doğada görülen XLoader, Formbook’un halefi ve web tarayıcılarından kimlik bilgilerini yağmalama, tuş vuruşlarını ve ekran görüntülerini yakalama ve isteğe bağlı komutları ve yükleri yürütme yeteneğine sahip bir çapraz platform bilgi hırsızıdır.

Daha yakın zamanlarda, Rusya ile Ukrayna arasında süregelen jeopolitik çatışma, Türkiye için kazançlı bir yem olduğunu kanıtladı. XLoader’ı dağıtmak aracılığıyla kimlik avı e-postaları Ukrayna’daki üst düzey hükümet yetkililerine yönelik.

Check Point’ten elde edilen en son bulgular, daha önceki bir rapora dayanmaktadır. Zscaler Ocak 2022’de, kötü amaçlı yazılımın C&C (veya C2) ağ şifreleme ve iletişim protokolünün iç işleyişini ortaya çıkaran ve meşru sunucuyu gizlemek ve kötü amaçlı yazılım analiz sistemlerinden kaçmak için sahte sunucuları kullandığına dikkat çeken rapor.

XLoader Botnet

Araştırmacılar, “C2 iletişimi, kurbandan çalınan verilerin gönderilmesi de dahil olmak üzere, tuzak etki alanları ve gerçek C2 sunucusuyla gerçekleşir” dedi. “Dolayısıyla, bir yedek C2’nin yem C2 etki alanlarında gizlenmesi ve birincil C2 etki alanının kaldırılması durumunda bir geri dönüş iletişim kanalı olarak kullanılması olasılığı vardır.”

Gizlilik, gerçek C&C sunucusunun alan adının, içinden 16 alanın rastgele seçildiği 64 tuzak alan içeren bir yapılandırmanın yanında gizlenmiş olması ve ardından bu 16 alandan ikisinin sahte C&C adresi ve orijinal adresle değiştirilmesi gerçeğinden kaynaklanmaktadır.

XLoader’ın daha yeni sürümlerinde değişen şey, konfigürasyondan 16 tuzak alan seçildikten sonra, gerçek alanı atlamak için adımlar atılırken her iletişim döngüsünden önce ilk sekiz alanın üzerine yeni rastgele değerler yazılmasıdır.

Ek olarak, XLoader 2.5, oluşturulan listedeki üç etki alanını iki sahte sunucu adresi ve gerçek C&C sunucu etki alanı ile değiştirir. Nihai hedef, etki alanlarına erişimler arasındaki gecikmelere bağlı olarak gerçek C&C sunucusunun algılanmasını önlemektir.

Kötü amaçlı yazılım yazarlarının şu ilkelere başvurmuş olması, olasılık teorisi meşru sunucuya erişmek, tehdit aktörlerinin hain hedeflerini ilerletmek için taktiklerini sürekli olarak nasıl ayarladıklarını bir kez daha gösteriyor.

Check Point araştırmacıları, “Bu değişiklikler aynı anda iki hedefe ulaşır: Botnet’teki her düğüm, otomatik komut dosyalarını kandırırken ve gerçek C&C sunucularının keşfedilmesini engellerken sabit bir geri tepme oranını korur.” Dedi.



siber-2

Mojang’dan Yeni Güncelleme ile Sürprizler Bekleyin
Honkai: Star Rail Final Beta Şubat’ta Başlıyor
KamAZ, kamyon pazarındaki payını kaybediyor ve aynı zamanda çalışanların ücretlerini artırıyor
Oracle, şirket tahvili satışıyla 15 milyar dolar toplamayı planlıyor.
Twitch, Discord ve Diğer Sosyal Medya Şirketleri Buffalo Shooting’deki Rolü İçin Araştırılacak
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberlerifidye yazılımıgizlemekhack haberlerihacker haberleriiçinKullananNasıl heklenirOlasılıksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınısürümüteorisiniveri ihlaliXLoaderyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Luna 2.0 Fiyatı Terra Stabilcoin Çöküşünden Sonra Çılgınca Sallandı
Sonraki Makale Surefire Cyber, Forgepoint Capital’in 10 Milyon Dolarlık Finansmanıyla Siber Sigorta Ekosistemine Tepkiden Dayanıklılığa Yardımcı Oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: SOC’ların Sadece %10’u AI’dan Mükemmel Değer Aldığını Söylüyor
Siber Güvenlik
Laravel admin araçlarında sürükle-bırak sıralama, göründüğünden daha hızlı karmaşık hale geliyor.
Yazılım
Renkli Yedek Parçalarla MacBook Neo’yu Kişiselleştirdim
Liste
OpenAI ve Anthropic: Rekabetteki Yatırımcıların Gizli Birlikteliği
Genel
Elegoo’nun Emoji markasıyla sıradışı 3D yazıcı iş birliği 489$
Donanım
Valorant Oyuncuları Oyun İçi DDoS Saldırılarıyla Karşılaşmakta
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?