Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: EdgeStepper: Kötü Amaçlı Yazılım için DNS Sorgularını Nasıl Yönlendiriyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » EdgeStepper: Kötü Amaçlı Yazılım için DNS Sorgularını Nasıl Yönlendiriyor?

Siber Güvenlik

EdgeStepper: Kötü Amaçlı Yazılım için DNS Sorgularını Nasıl Yönlendiriyor?

teknomers
Son güncelleme: 19 Kasım 2025 14:04
teknomers
Paylaş
Paylaş

PlushDaemon’ın Tehdidi: EdgeStepper ile İnternetten Malware Yayma Yöntemi

Son yıllarda siber güvenlik alanında önemli gelişmeler yaşanıyor. Özellikle, PlushDaemon olarak bilinen tehdit aktörü, daha önce belgelenmemiş bir Go tabanlı ağ arka kapısı olan  EdgeStepper ‘ı kullanarak etkileyici siber saldırılar gerçekleştirmektedir. Bu saldırılar, adversary-in-the-middle (AitM) teknikleri ile donatılmış ve mevcut altyapıyı hedef alarak veri sızdırma amacı taşımaktadır.

Contents
  • PlushDaemon’ın Tehdidi: EdgeStepper ile İnternetten Malware Yayma Yöntemi
    • EdgeStepper’ın Çalışma Prensibi
    • PlushDaemon’ın Hedefleri
    • AitM Tekniği ve İlk Erişim Mekanizması
    • Malware’ın Yapısı ve Fonksiyonları
    • Siber Güvenlikte Alınacak Önlemler

EdgeStepper’ın Çalışma Prensibi

EdgeStepper, tüm DNS sorgularını kötü niyetli bir hijacking node’una yönlendirerek, yazılım güncellemeleri için kullanılan meşru altyapıyı saldırganların kontrolündeki bir altyapıya dönüştürmektedir. ESET güvenlik araştırmacısı Facundo Muñoz, “Meydan okuma niteliğinde bir yöntemle, yazılım güncellemelerini hedef alarak saldırganlara geniş bir erişim sağlıyor,” diyerek bu süreci açıklamaktadır.

PlushDaemon’ın Hedefleri

2018 yılından beri aktif olduğu tespit edilen PlushDaemon, ABD, Yeni Zelanda, Kamboçya, Hong Kong, Tayvan, Güney Kore ve Çin’in ana kara dahil birçok ülke ve kuruma saldırılar düzenlemiştir. Saldırganlar, özellikle bir Güney Kore sanal özel ağ (VPN) sağlayıcısı olan  IPany ‘i hedef alarak, bu yapıyı kullanarak yüksek profilli şirketleri hedef almışlardır.

Bu tehdit aktörünün kurbanları arasında Pekin’deki bir üniversite, elektronik üretimi yapan bir Tayvan şirketi ve otomotiv sektöründe faaliyet gösteren bir firma bulunmaktadır. Ayrıca, daha önce Kamboçya’da iki kuruluşu hedef alarak eylemlerine devam etmektedir.

AitM Tekniği ve İlk Erişim Mekanizması

Bu tür saldırılar, genellikle bir ağ cihazının (örneğin, bir yönlendirici) ele geçirilmesiyle başlar. Saldırgandaki ilk erişim mekanizması, AitM zehirlemesi olarak bilinen bir yöntemle gerçekleştirilir. Son iki yıl içerisinde, Çin ile bağlantılı birçok gelişmiş sürekli tehdit (APT) grubunun bu teknikleri benimsediği gözlemlenmiştir.

EdgeStepper’ın DNS sorgularını kötü niyetli bir DNS node’una yönlendirmesi, güncelleme ile ilgili alan adlarını doğrulayıp yanıltıcı IP adresleriyle cevap vermesiyle gerçekleşir. Bazı durumlarda, hem DNS node’u hem de hijacking node’u aynı sunucularda yer alır. Bu durumda, sunucu DNS sorgularına kendi IP adresini yanıtlar.

Malware’ın Yapısı ve Fonksiyonları

EdgeStepper, iki ana bileşenden oluşmaktadır:  Distributor  modülü ve  Ruler  bileşeni. Distributor, bağlanılan DNS node’larının IP adresini çözerken, Ruler, IP paket filtreleme kurallarını yapılandırmakta kullanılır. Bu malware, özellikle Sogou Pinyin gibi Çin yazılımlarının güncelleme kanallarını ele geçirerek, saldırganın kontrolündeki bir sunucudan kötü niyetli bir DLL dosyası indirmektedir.

İlk aşamada, kötü niyetli  LittleDaemon  yüklenir. Bu yük, çok aşamalı bir ele geçirme işlemi gerçekleştirir ve eğer mevcut bir SlowStepper kurulumu yoksa, saldırganın sunucusundan yeni bir arka kapı indirir ve çalıştırır. Bu tür implantlar, PlushDaemon’a dünya genelindeki hedefleri tehlikeye atma yeteneği kazandırmaktadır.

Siber Güvenlikte Alınacak Önlemler

EdgeStepper gibi tehditlere karşı etkili bir siber güvenlik stratejisi oluşturmak kritik öneme sahiptir. İşletmelerin, ağlarını korumak için güvenlik açıklarını kapatmaları, güçlendirilmiş kimlik doğrulama yöntemleri uygulamaları ve bilgilendirme seminerleri ile personelini bu tür saldırılara karşı bilinçlendirmeleri önerilmektedir.

Sonuç olarak, PlushDaemon ve EdgeStepper gibi tehditler, giderek daha karmaşık hale geliyor. Bu nedenle, siber güvenlik önlemlerine yatırım yapmak ve proaktif bir yaklaşım benimsemek, iş geleceklerini güvence altına almak için hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Echo Dot’unuzdaki saati nasıl kapatabilirsiniz?
Sahte yükleyiciler, kurbanları kötü amaçlı yazılım yüklemeleri için kandırıyor
Alibaba Cloud, küresel işini genişletmek için 1 milyar dolar yatırım yapacak
Capital One, Açık Kaynak Güvenlik Vakfı’na Katıldı
MLB The Show 24 Güncellemesi 1.07, Oyun Güncellemesi 7 için Yayınlandı
ETİKETLENDİ:AmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDNSEdgeStepperhacker newshacking newshow to hackiçininformation securityKötünasılnetwork securityransomware malwaresoftware vulnerabilitySorgularınıthe hacker newsYazılımYönlendiriyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Okullarda Vaping Sorunu: Banyolarda Artan Gözetim ve Endişeler
Sonraki Makale Cloudflare, Bu Haftaki Büyük Kesintiyi Veri Tabanı Sorunlarına Atfetti!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?