Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: C&C Sunucularını Gizlemek için Olasılık Teorisini Kullanan Yeni XLoader Botnet Sürümü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » C&C Sunucularını Gizlemek için Olasılık Teorisini Kullanan Yeni XLoader Botnet Sürümü

GenelSiber Güvenlik

C&C Sunucularını Gizlemek için Olasılık Teorisini Kullanan Yeni XLoader Botnet Sürümü

teknomers
Son güncelleme: 1 Haziran 2022 14:12
teknomers
Paylaş
Paylaş


XLoader Botnet

En son araştırmalara göre, XLoader kötü amaçlı yazılımının gelişmiş bir sürümünün komuta ve kontrol (C&C) altyapısını kamufle etmek için olasılığa dayalı bir yaklaşım benimsediği tespit edildi.

İsrailli siber güvenlik şirketi Check Point, “Artık buğdayı samandan ayırmak ve Xloader tarafından bir sis perdesi olarak kullanılan binlerce meşru alan arasında gerçek C&C sunucularını keşfetmek çok daha zor.” söz konusu.

İlk olarak Ekim 2020’de vahşi doğada görülen XLoader, Formbook’un halefi ve web tarayıcılarından kimlik bilgilerini yağmalama, tuş vuruşlarını ve ekran görüntülerini yakalama ve isteğe bağlı komutları ve yükleri yürütme yeteneğine sahip bir çapraz platform bilgi hırsızıdır.

Daha yakın zamanlarda, Rusya ile Ukrayna arasında süregelen jeopolitik çatışma, Türkiye için kazançlı bir yem olduğunu kanıtladı. XLoader’ı dağıtmak aracılığıyla kimlik avı e-postaları Ukrayna’daki üst düzey hükümet yetkililerine yönelik.

Check Point’ten elde edilen en son bulgular, daha önceki bir rapora dayanmaktadır. Zscaler Ocak 2022’de, kötü amaçlı yazılımın C&C (veya C2) ağ şifreleme ve iletişim protokolünün iç işleyişini ortaya çıkaran ve meşru sunucuyu gizlemek ve kötü amaçlı yazılım analiz sistemlerinden kaçmak için sahte sunucuları kullandığına dikkat çeken rapor.

XLoader Botnet

Araştırmacılar, “C2 iletişimi, kurbandan çalınan verilerin gönderilmesi de dahil olmak üzere, tuzak etki alanları ve gerçek C2 sunucusuyla gerçekleşir” dedi. “Dolayısıyla, bir yedek C2’nin yem C2 etki alanlarında gizlenmesi ve birincil C2 etki alanının kaldırılması durumunda bir geri dönüş iletişim kanalı olarak kullanılması olasılığı vardır.”

Gizlilik, gerçek C&C sunucusunun alan adının, içinden 16 alanın rastgele seçildiği 64 tuzak alan içeren bir yapılandırmanın yanında gizlenmiş olması ve ardından bu 16 alandan ikisinin sahte C&C adresi ve orijinal adresle değiştirilmesi gerçeğinden kaynaklanmaktadır.

XLoader’ın daha yeni sürümlerinde değişen şey, konfigürasyondan 16 tuzak alan seçildikten sonra, gerçek alanı atlamak için adımlar atılırken her iletişim döngüsünden önce ilk sekiz alanın üzerine yeni rastgele değerler yazılmasıdır.

Ek olarak, XLoader 2.5, oluşturulan listedeki üç etki alanını iki sahte sunucu adresi ve gerçek C&C sunucu etki alanı ile değiştirir. Nihai hedef, etki alanlarına erişimler arasındaki gecikmelere bağlı olarak gerçek C&C sunucusunun algılanmasını önlemektir.

Kötü amaçlı yazılım yazarlarının şu ilkelere başvurmuş olması, olasılık teorisi meşru sunucuya erişmek, tehdit aktörlerinin hain hedeflerini ilerletmek için taktiklerini sürekli olarak nasıl ayarladıklarını bir kez daha gösteriyor.

Check Point araştırmacıları, “Bu değişiklikler aynı anda iki hedefe ulaşır: Botnet’teki her düğüm, otomatik komut dosyalarını kandırırken ve gerçek C&C sunucularının keşfedilmesini engellerken sabit bir geri tepme oranını korur.” Dedi.



siber-2

WEBTOON, New York Comic Con’da Kaçırılmaması Gereken Programlamayı Duyurdu
Premium fiyata “Premium kedi”. Rusya’da Jaguar F-Pace 2023 crossover’ı satmaya başladılar – “otomatik”, dört tekerlekten çekişli ve 550 bg’ye kadar.

Google TV’de Gemini: Yeni Sesli Yardımcı Nasıl Çalışacak?

Durov bunu yapamazdı. Kullanıcılar, TON ekosistemini geliştirmek için 1 milyar doların üzerinde bağış topladı ve bağışladı
iPhone 16 Pro, Daha Büyük Kasa Sayesinde Yükseltilmiş Kamera İşlevselliğine Sahip Olacak, Kapasitif Düğme ‘Biraz Batık’ Olabilir
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBotnetbugün siber güvenlik haberlerifidye yazılımıgizlemekhack haberlerihacker haberleriiçinKullananNasıl heklenirOlasılıksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsunucularınısürümüteorisiniveri ihlaliXLoaderyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Luna 2.0 Fiyatı Terra Stabilcoin Çöküşünden Sonra Çılgınca Sallandı
Sonraki Makale Surefire Cyber, Forgepoint Capital’in 10 Milyon Dolarlık Finansmanıyla Siber Sigorta Ekosistemine Tepkiden Dayanıklılığa Yardımcı Oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?