Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Gootloader, Gizli Dağıtım için 1,000 Parçalı ZIP Arşivleri Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Gootloader, Gizli Dağıtım için 1,000 Parçalı ZIP Arşivleri Kullanıyor

Siber Güvenlik

Acil: Gootloader, Gizli Dağıtım için 1,000 Parçalı ZIP Arşivleri Kullanıyor

teknomers
Son güncelleme: 16 Ocak 2026 02:10
teknomers
Paylaş
Paylaş

Gootloader Zararlı Yazılımı: Yeni Yöntemler ve Tehditler

Gootloader zararlı yazılımı, siber saldırılar için başlangıç noktası olarak sıkça kullanılmaktadır ve son günlerde, tespit edilmekten kaçınmak için özel olarak tasarlanmış bozuk ZIP arşivleri kullanmaktadır. Bu durum, siber güvenlik uzmanları için önemli bir tehlike oluşturmakta ve saldırıların daha karmaşık hale gelmesine neden olmaktadır.

Contents
  • Gootloader Zararlı Yazılımı: Yeni Yöntemler ve Tehditler
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Gootloader, 2020 yılından bu yana aktif olan bir zararlı yazılım yükleyicisidir ve çeşitli siber suç operasyonları, özellikle de fidye yazılımları ile ilişkilendirilmiştir. Saldırganlar, zararlı yazılım dosyasını tespit edilmesini zorlaştırmak için 500 ile 1,000 arşivi birleştirerek yeni bir bozuk ZIP arşivi oluşturuyor. Bu süreçte kullanılan teknikler şunlardır:

  • ZIP arşivlerinin sonuna kadar okuma yapan ayrıştırıcılardan faydalanarak, arşivleri birleştirme.
  • Çoğu aracın ayrıştırmasını bozmak için iki zorunlu baytı eksik bırakan kesilmiş bir Central Directory (EOCD) kullanma.
  • Disk numarası alanlarını rastgele hale getirerek, araçların var olmayan çoklu disk arşivleri beklemesine neden olma.
  • Yerel Dosya Başlıkları ve Merkez Dizini girişleri arasında metadata uyumsuzlukları yaratma.
  • Her indirme için benzersiz ZIP ve JScript örnekleri üreterek statik tespiti zorlaştırma.
  • ZIP’i XOR kodlaması ile taşınabilir bir nesne olarak gönderip, istemci tarafında çözerek gerekli boyuta ulaşma, bu sayede ağ bazlı tespiti önleme.

Etkilenen Sistemler

Gootloader, özellikle Windows işletim sistemlerinde etkili olmaktadır. Zararlı yazılım, Windows Script Host (WScript) kullanarak geçici bir dizinde aktive olmaktadır. İlk çalıştırmada ve her sistem başlangıcında, CScript ile başlatılan ikinci bir JScript dosyasını içeren kısayol dosyaları ekleyerek kalıcılığını sağlamaktadır.

Çözüm ve Korunma

Zararlı yazılımları tespit etmek ve sistemlerinizi korumak için aşağıdaki adımlar önerilmektedir:

  • JScript dosyalarını açmak için varsayılan uygulamayı Notepad olarak değiştirin.
  • JScript dosyalarına ihtiyaç yoksa, wscript.exe ve cscript.exe’nin indirilmiş içeriklerin çalıştırılmasını engelleyin.

Ayrıca, yükleyicilerin zararlı yazılımları tespit etmek için kullanılan YARA kurallarını incelemek faydalı olacaktır. Bu kurallar, ZIP başlık özelliklerinin belirli bir kombinasyonunu, tekrarlayan Yerel Dosya Başlıklarını ve EOCD kayıtlarını tespit ederek saldırıları önleyebilmenizi sağlar.

Sonuç olarak, sistemlerinizi güncel tutmak, zararlı yazılımlara karşı koruma sağlamak ve belirtildiği şekilde yapılandırmalar yapmak hayati öneme sahiptir. Gereksiz JScript dosyalarını kapatmak ve güvenlik yazılımlarının güncellenmesini sağlamak, saldırı yüzeyinizi büyük ölçüde küçültecektir.

İngiltere’deki girişim, Avrupa’da yetiştirilmiş et satışı için onay alan ilk şirket oldu
Çin’de Apple Mac Studio’yu “ithal ettiler”. Yalnızca 2,5 litre hacme sahip SZBOX FN60G mini PC, LGA1700 soketi ve GeForce RTX 4060 için bir Intel işlemci kurabilir
Sonunda ‘The Last of Us Part II Remastered’ İçin PC Üzerindeki İkinci Yamanın Yayınlandığı Duyuruldu
Elon Musk anlaşmazlığı çözmek için Apple’dan Tim Cook ile bir araya geldi
God Of War Ragnarok, Prime Day İçin Şimdiye Kadarki En İyi Fiyata İndirimli
ETİKETLENDİ:AcilArşivleriDağıtımGizliGootLoaderiçinKullanıyorparçalıZIP
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Amiibo’ların Animal Crossing: New Horizons 3.0’daki Yenilikçi Kullanımı
Sonraki Makale Dave Filoni Star Wars’ın Yeni Başkanı Olarak Lucasfilm’e Liderlik Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?