Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: XWorm kötü amaçlı yazılımı, fidye yazılımı ve 35’ten fazla eklentiyle geri döndü.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » XWorm kötü amaçlı yazılımı, fidye yazılımı ve 35’ten fazla eklentiyle geri döndü.

Siber Güvenlik

XWorm kötü amaçlı yazılımı, fidye yazılımı ve 35’ten fazla eklentiyle geri döndü.

teknomers
Son güncelleme: 6 Ekim 2025 15:44
teknomers
Paylaş
Paylaş

XWorm: Artık Daha Tehlikeli

Son dönemde siber güvenlik alanında dikkat çeken bir gelişme, XWorm arka kapı yazılımının yeni versiyonlarının phishing (oltalama) kampanyaları ile dağıtılmasıdır. Original geliştiricisi XCoder, projeyi geçen yıl terk ettiğinde, birçok kötü niyetli oyuncu, XWorm’un yeni sürümlerini ele geçirerek kendi amaçları doğrultusunda kullanmaya başladı. Bu yeni sürümler arasında XWorm 6.0, 6.4 ve 6.5 bulunmaktadır.

Contents
  • XWorm: Artık Daha Tehlikeli
  • Gelişmiş Yetkinlikler
  • Dağıtım Yöntemleri
  • Ransomware Tehdidi
  • Güvenlik Önlemleri
  • Sonuç Olarak

Gelişmiş Yetkinlikler

XWorm, bir uzaktan erişim trojanı olarak tanımlanır ve ilk olarak 2022 yılında kullanıma sunulmuştur. Modüler bir mimariye sahip olan bu kötü amaçlı yazılım, geniş bir yelpazede kötü faaliyetler gerçekleştirebilen eklentilere sahiptir. Veri çalma, uzaktan masaüstü erişimi sağlayarak hostu kontrol etme, dosyaları şifreleme veya şifre çözme gibi birçok işlevi bulunmaktadır.

XCoder tarafından geliştirilen son bilinen versiyon 5.6, uzaktan kod yürütme zaafiyeti taşımaktaydı. Bu durum, yeni sürümlerde ele alınmıştır. XWorm, kullanıcıların şifrelerini, kripto cüzdanlarını ve finans bilgilerini toplamada yüksek etkililiğe sahip olması nedeniyle popülerlik kazanmıştır. Ayrıca, birçok kötü niyetli aktör, deneyimsiz siber suçluları hedef alarak bu yazılımı kendilerine çekerken, toplamda 18,459 enfeksiyon rapor edilmiştir; bu vakaların büyük kısmı Rusya, ABD, Hindistan, Ukrayna ve Türkiye‘de gerçekleşmiştir.

Dağıtım Yöntemleri

XWorm’un yayılma hızı, 2022 yılında siber güvenlik araştırmacıları tarafından düzenli olarak takip edilmektedir. Trellix adlı siber güvenlik firması, yazılımın VirusTotal tarama platformunda daha fazla örneğinin raporlandığını belirtmiştir. Özellikle, bir phishing kampanyası sırasında kötü niyetli bir JavaScript kullanılmış ve bu, PowerShell script’ini başlatarak XWorm’u dağıtmıştır.

XWorm’un enfeksiyon zincirinin, geleneksel e-posta tabanlı saldırıların ötesine geçtiği de gözlemlenmiştir. E-posta ve .LNK dosyaları, hala yaygın birer başlangıç vektörü olmasına rağmen, XWorm, Discord gibi zararsız uygulamalar gibi görünmekte olan dosya isimleri kullanarak kendini gizlemiştir.

Ransomware Tehdidi

XWorm, 35’ten fazla eklentiye sahip olup, bu eklentiler, veri çalmaktan ransomware (fidye yazılımı) işlevlerine kadar çeşitli işlevsellikler sunmaktadır. Ransomware.dll eklentisi, verileri şifreledikten sonra kullanıcının masaüstünde bir arka plan resmi ayarlamakta, fidye miktarını, cüzdan adresini ve iletişim e-posta adresini göstermektedir.

Etkilenen kullanıcılar, şifrelerinin çözülmesine dair talimatlar içeren bir HTML dosyası ile karşılaşmaktadır. Dosyalar şifrelendikten sonra, orijinal dosya silinmekte ve locked.data uzantısı eklenmektedir.

Güvenlik Önlemleri

Trellix’in yaptığı araştırmalar, XWorm ransomware modülünün, 2021 yılında tespit edilen .NET tabanlı NoCry ransomware ile aynı kod parçalarının paylaşımına sahip olduğunu ortaya koymuştur. Her iki kötü amaçlı yazılım, aynı algoritmayı kullanarak şifreleme işlemini gerçekleştirmekte ve analiz ortamlarında aynı kontrolleri sağlamaktadır.

XWorm’un birçok veri çalma modülü, çeşitli uygulamalardan kullanıcı giriş bilgilerini çalmaya yaramaktadır. Daha fazla güvenlik sağlamak için Trellix, organizasyonların çok katmanlı bir savunma yaklaşımı benimsemesini önermektedir.

Yerel algılama ve müdahale (EDR) çözümleri, XWorm eklentilerinin davranışını belirleyebilirken, proaktif e-posta ve web koruma önlemleri, ilk kötü amaçlı yazılım yükleyicilerini engelleyebilir. Ayrıca, bir ağ izleme çözümü, komut ve kontrol sunucusu ile iletişimi tespit edebilir ve kötü niyetli etkinliklerin saptanmasına yardımcı olabilir.

Sonuç Olarak

XWorm’un geliştirilmiş versiyonları, sadece bireysel kullanıcılar için değil, aynı zamanda kurumsal ortamlar için de ciddi bir tehdit oluşturmaktadır. Yeni dağıtım yöntemleri ve modüler yapısı, bu kötü amaçlı yazılımı daha da tehlikeli hale getirmektedir. Siber güvenlik önlemlerinin güçlendirilmesi, XWorm’un etkisini azaltmak için kritik bir gereklilik olarak ortaya çıkmaktadır.

Güncel Siber Güvenlik Haberleri – 2

93 yaşındaki Marla Gibbs, daha fazla çalışmaya hazır olduğunu söylüyor: “Herhangi bir projesi var mı?”
Pil geri dönüşümü başlangıcı Cylib, daha hızlı gitmek için kasasını yeniden dolduruyor

Darts Oyuncusu Andy Jenkins’e Maç Düzenleme Suçundan 11 Yıl Hapis Cezası ve 17,000 £’dan Fazla Para Cezası

Araştırmacılar Homomorfik Şifrelemeye Yeni Yan Kanal Saldırısını Gösterdi
Acil: Basit İhlal İzlemenin Yetersiz Kaldığı 5 Nedeni
ETİKETLENDİ:35tenAmaçlıDöndüeklentiyleFazlaFidyeGeriKötüXWormYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2TB Crucial Steam Deck SSD’yi en uygun fiyatla kapın!
Sonraki Makale GPD, sen eğlenirken Steam Deck’in şarj kablosunu inceledi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
Meta’nın Konuşma Kuralları Değişti, Siyasi Tehditler Nasıl Artış Gösterdi?
Genel
Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?