Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Evasive QBot Kötü Amaçlı Yazılımı, Dinamik Saldırılar için Kısa Ömürlü Konut IP’lerinden Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Evasive QBot Kötü Amaçlı Yazılımı, Dinamik Saldırılar için Kısa Ömürlü Konut IP’lerinden Yararlanıyor

GenelSiber Güvenlik

Evasive QBot Kötü Amaçlı Yazılımı, Dinamik Saldırılar için Kısa Ömürlü Konut IP’lerinden Yararlanıyor

teknomers
Son güncelleme: 1 Haziran 2023 23:59
teknomers
Paylaş
Paylaş


01 Haziran 2023Ravie LakshmananSiber Tehdit / Ağ Güvenliği

QBot olarak bilinen “kaçak ve inatçı” kötü amaçlı yazılımın analizi, komuta ve kontrol (C2) sunucularının %25’inin yalnızca bir gün boyunca aktif olduğunu ortaya çıkardı.

Ayrıca, sunucuların %50’si bir haftadan fazla aktif kalmıyor, bu da uyarlanabilir ve dinamik bir sunucunun kullanıldığını gösteriyor. C2 altyapısıLumen Black Lotus Labs, The Hacker News ile paylaştığı bir raporda söyledi.

Güvenlik araştırmacıları Chris Formosa ve Steve Rudd, “Bu botnet, barındırılan sanal özel sunuculardan (VPS’ler) oluşan bir ağda saklanmak yerine, altyapısını konut IP alanında ve virüslü web sunucularında gizlemek için teknikler uyarladı” dedi.

QakBot ve Pinkslipbot olarak da adlandırılan QBot, fidye yazılımı da dahil olmak üzere diğer yükler için bir indiriciye dönüşmeden önce bir bankacılık truva atı olarak başlayan kalıcı ve güçlü bir tehdittir. Kökenleri 2007 yılına kadar gitmektedir.

Kötü amaçlı yazılım, kurbanların cihazlarına doğrudan sahte dosyaları içeren veya sahte belgelere yönlendiren katıştırılmış URL’ler içeren hedef odaklı kimlik avı e-postaları yoluyla ulaşır.

QBot’un arkasındaki tehdit aktörleri, sürekli geliştirilmiş E-posta dizisini ele geçirme, HTML kaçakçılığı gibi farklı yöntemler kullanarak kurban sistemlerine sızmak için yıllardır taktikleri ve yaygın olmayan ek türleri güvenlik bariyerlerini aşmak için.

Operasyonun bir diğer dikkate değer yönü, çalışma tarzının kendisidir: QBot’un malspam kampanyaları, yalnızca yenilenmiş bir enfeksiyon zinciriyle yeniden yüzeye çıkmak için çok az veya hiç saldırı yapılmayan yoğun aktivite patlamaları şeklinde oynanır.

2023’ün başında QBot’u taşıyan kimlik avı dalgalarından yararlanılırken Microsoft OneNote bir izinsiz giriş vektörü olarak, son saldırılar korumalı PDF dosyaları kötü amaçlı yazılımı kurban makinelere yüklemek için.

QakBot’un C2 için konut IP alanında bulunan güvenliği ihlal edilmiş web sunucularına ve ana bilgisayarlara güvenmesi, kısa bir kullanım ömrü anlamına gelir ve ortalama olarak yedi günlük bir süre içinde 70 ila 90 yeni sunucunun ortaya çıktığı bir senaryoya yol açar.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Araştırmacılar, “Qakbot, kurban makineleri C2’lere dönüştürerek dayanıklılığı koruyor” dedi ve “daha sonra C2’lere dönüşen botlar aracılığıyla C2’lerin arzını” yenilediğini ekledi.

Buna göre veri Team Cymru tarafından geçen ay piyasaya sürülen Qakbot bot C2 sunucularının çoğunun, Mart 2023 itibarıyla çoğu Hindistan’da bulunan ve üçüncü taraf bir aracıdan satın alınan, ele geçirilmiş ana bilgisayar olduğundan şüpheleniliyor.

Black Lotus Labs’ın saldırı altyapısı incelemesi, ayrıca bir geri bağlantı sunucusu bu, virüslü botların “önemli bir sayısını” daha sonra başka kötü amaçlar için reklamı yapılabilecek bir proxy’ye dönüştürür.

Araştırmacılar, “Qakbot, mimarisini inşa etmek ve geliştirmek için sahaya uygun bir yaklaşım benimseyerek sebat etti.”

“Emotet gibi tam sayılara dayanmasa da, çeşitli ilk erişim yöntemlerini kullanarak ve esnek ama kaçamak bir konut C2 mimarisini koruyarak teknik hüner sergiliyor.”



siber-2

Bir anlaşma uzmanı olarak bana göre, %50 indirimli ilk Pixel Watch, tutumlu meraklılar için gerçek bir pazarlıktır
Mega Man Battle Network Legacy Koleksiyonu Açıklandı – The Outerhaven
AMD, Elde Taşınabilir Bilgisayar Oyunlarını Güçlendirmek İçin Yeni İşlemcilerini Duyurdu
Nintendo Switch Sistem Güncellemesi Ver. 19.0.0 7 Ekim’de Yayınlandı
Vladimir Putin, korsan “ayna” sitelerinin engellenmesine ilişkin yasayı iki gün içinde imzaladı
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleridinamikEvasivefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinIPlerindenkısakonutKötüNasıl heklenirömürlüQbotSaldırılarsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gigabyte Soğutucuyu Küçültüyor, Revize Edilen RTX 4090’da 16 Pimli Konnektörün Yerini Değiştiriyor
Sonraki Makale Yeni Apple cihazlarının adının önünde muhtemelen hiçbir zaman “i” yoktur.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?