Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ZLoader Kötü Amaçlı Yazılımı, C2 İletişimlerini Gizlice Maskelemek için DNS Tüneli İle Geri Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ZLoader Kötü Amaçlı Yazılımı, C2 İletişimlerini Gizlice Maskelemek için DNS Tüneli İle Geri Dönüyor

GenelSiber Güvenlik

ZLoader Kötü Amaçlı Yazılımı, C2 İletişimlerini Gizlice Maskelemek için DNS Tüneli İle Geri Dönüyor

teknomers
Son güncelleme: 15 Aralık 2024 17:44
teknomers
Paylaş
Paylaş


11 Aralık 2024Ravie LakshmananFidye yazılımı / Kötü amaçlı yazılım

Siber güvenlik araştırmacıları yeni bir versiyonunu keşfetti ZYükleyici Komuta ve kontrol (C2) iletişimi için Etki Alanı Adı Sistemi (DNS) tüneli kullanan kötü amaçlı yazılım, tehdit aktörlerinin bir yıl önce yeniden ortaya çıktıktan sonra aracı geliştirmeye devam ettiğini gösteriyor.

Zscaler ThreatLabz, “Zloader 2.9.4.0, C2 iletişimleri için özel bir DNS tünel protokolü ve bir düzineden fazla komutu destekleyen etkileşimli bir kabuk dahil olmak üzere kayda değer iyileştirmeler ekliyor; bu, fidye yazılımı saldırıları için değerli olabilir.” söz konusu Salı günü yayınlanan bir raporda. “Bu değişiklikler, tespit ve hafifletmeye karşı ek esneklik katmanları sağlıyor.”

Terdot, DELoader veya Silent Night olarak da adlandırılan ZLoader, sonraki aşamadaki yükleri dağıtma yeteneğiyle donatılmış bir kötü amaçlı yazılım yükleyicisidir. Kötü amaçlı yazılımı dağıtan kötü amaçlı yazılım kampanyaları, neredeyse iki yıldır ilk kez, altyapısının kapatılmasının ardından Eylül 2023’te gözlemlendi.

Analiz çabalarına direnmek için çeşitli teknikleri birleştirmenin yanı sıra, kötü amaçlı yazılımın bir etki alanı oluşturma algoritmasından (DGA) faydalandığı ve orijinal enfeksiyondan farklı ana bilgisayarlarda çalıştırılmasını önlemek için adımlar attığı tespit edildi; bu teknik, Zeus’ta da tespit edilmiştir. temel aldığı bankacılık trojanı.

DNS Tüneli

Son aylarda, ZLoader’ın dağıtımı, tehdit aktörlerinin bir teknik destek sorununu çözme kisvesi altında kurulan uzak masaüstü bağlantıları aracılığıyla kötü amaçlı yazılımı dağıtmasıyla giderek daha fazla Black Basta fidye yazılımı saldırılarıyla ilişkilendirilmeye başlandı.

Siber güvenlik firması, saldırı zincirinde ilk olarak GhostSocks adlı bir veri yükünün konuşlandırılmasını içeren ve daha sonra ZLoader’ı düşürmek için kullanılan ek bir bileşen keşfettiğini söyledi.

Zscaler, “Zloader’ın ortam kontrolleri ve API içe aktarma çözümleme algoritmaları gibi anti-analiz teknikleri, kötü amaçlı yazılım korumalı alanlardan ve statik imzalardan kaçınmak için güncellenmeye devam ediyor” dedi.

Kötü amaçlı yazılımın en son sürümünde sunulan yeni bir özellik, operatörün isteğe bağlı ikili dosyaları, DLL’leri ve kabuk kodunu yürütmesine, verileri sızdırmasına ve işlemleri sonlandırmasına olanak tanıyan etkileşimli bir kabuktur.

Zloader, birincil C2 iletişim kanalı olarak POST istekleriyle HTTPS’yi kullanmaya devam ederken, aynı zamanda DNS paketlerini kullanarak şifrelenmiş TLS ağ trafiğini kolaylaştırmak için bir DNS tünelleme özelliğiyle birlikte gelir.

Şirket, “Zloader’ın dağıtım yöntemleri ve yeni DNS tünelleme iletişim kanalı, grubun giderek daha fazla tespitten kaçmaya odaklandığını gösteriyor” dedi. “Tehdit grubu, fidye yazılımına yönelik ilk erişim aracısı olarak daha etkili bir şekilde hizmet vermek için yeni özellikler ve işlevler eklemeye devam ediyor.”



siber-2

Kötü İnternet Bağlantısı Cruise’un Yaya Sürükleme Olayını Gizledi
Klasiklerden ilham alan yeni otel yönetimi oyunu “başarısız olmayı eğlenceli” hale getiriyor
Day of the Devs: Summer Game Fest Edition, 2022 İçin Geri Döndü
GeForce RTX 50 ve Apple M3 SoC’nin ortak noktası ne olacak? Yeni Nvidia GPU’ları da 3 nm işlem teknolojisine geçecek
True Anomaly, ilk uzay aracı keşif görevi için yasal düzenlemeye yeşil ışık yaktı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDNSdönüyorfidye yazılımı kötü amaçlı yazılımGeriGizlicehack haberlerihacker haberleriiçinileiletişimleriniKötüMaskelemeknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTüneliveri ihlaliyazılım güvenlik açığıYazılımıZloader
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En ucuz Skoda crossover üretime girdi. Skoda Kylaq, Lada Granta’dan daha ucuzdur ve 6 vitesli otomatik şanzımanla donatılmıştır.
Sonraki Makale Apple’ın bir sonraki numarası için Magic Mouse’un yeniden tasarımını hazırladığı bildiriliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gogs’ta Kritik Sıfır Gün Açığı: Uzaktan Kod İcrası Tehdidi!
Siber Güvenlik
Amazon, AI ile kişiye özel ürün tasarımına izin veriyor
Yapay Zeka
Startup Battlefield 2026’ya Başvurmanın Yolları ve Son Tarih 8 Haziran!
Genel
WWDC 2026: Apple Geliştirici Konferansında Neler Oldu?
Liste
Yeni Oyun, Önceki Versiyonundan Belirgin Bir Farklılık Gösteriyor
Oyun
Parka bağışlanan arazi, veri merkeziyle 10 milyon dolara dönüştü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?