Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: İranlı Hackerlar, Son Saldırılarda Yeni Bir DNS Ele Geçiren Kötü Amaçlı Yazılım Kullandığını Gördü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » İranlı Hackerlar, Son Saldırılarda Yeni Bir DNS Ele Geçiren Kötü Amaçlı Yazılım Kullandığını Gördü

GenelSiber Güvenlik

İranlı Hackerlar, Son Saldırılarda Yeni Bir DNS Ele Geçiren Kötü Amaçlı Yazılım Kullandığını Gördü

teknomers
Son güncelleme: 14 Haziran 2022 02:57
teknomers
Paylaş
Paylaş


Lyceum takma adıyla izlenen İran devlet destekli tehdit aktörü, Orta Doğu’ya yönelik son kampanyalarda yeni bir özel .NET tabanlı arka kapı kullanmaya yöneldi.

Zscaler ThreatLabz araştırmacıları Niraj Shivtarkar ve Avinash Kumar, “Yeni kötü amaçlı yazılım, ‘DIG.net’ açık kaynak aracının özelleştirilmiş bir sürümü olan .NET tabanlı bir DNS Arka Kapısıdır” söz konusu Geçen hafta yayınlanan bir raporda.

Kötü amaçlı yazılım, saldırgan tarafından kontrol edilen bir DNS sunucusunun DNS sorgularının yanıtını manipüle ettiği ve bunları kötü niyetli gereksinimlerine göre çözdüğü ‘DNS Hijacking’ adlı bir DNS saldırı tekniğinden yararlanıyor.”

DNS ele geçirme bir yeniden yönlendirme saldırısı Gerçek web sitelerine yapılan DNS sorgularının, şüphelenmeyen bir kullanıcıyı bir düşmanın kontrolü altındaki sahte sayfalara yönlendirmek için durdurulduğu. Önbellek zehirlenmesinden farklı olarak, DNS ele geçirme, bir çözümleyicinin önbelleğinden ziyade ad sunucusundaki web sitesinin DNS kaydını hedefler.

DNS Ele Geçirme Kötü Amaçlı Yazılım

Hexane, Spirlin veya Siamesekitten olarak da bilinen Lyceum, öncelikle Orta Doğu ve Afrika’daki siber saldırılarıyla tanınır. Bu yılın başlarında, Slovak siber güvenlik firması ESET, faaliyetlerini OilRig (aka APT34) adlı başka bir tehdit aktörüne bağladı.

En son bulaşma zinciri, “news-spot” adlı bir etki alanından indirilen makro bağlantılı bir Microsoft Belgesinin kullanımını içerir.[.]canlı,” kimliğine bürünerek meşru haber raporu Radio Free Europe/Radio Liberty’den İran’ın Aralık 2021’deki insansız hava aracı saldırıları hakkında.

DNS Ele Geçirme Kötü Amaçlı Yazılım

Makronun etkinleştirilmesi, implantı cihaza bırakan bir kötü amaçlı kodun yürütülmesine neden olur. Windows Başlangıç ​​klasörü kalıcılık oluşturmak ve sistem her yeniden başlatıldığında otomatik olarak çalışmasını sağlamak.

DnsSystem olarak adlandırılan .NET DNS arka kapısı, açık kaynağın yeniden işlenmiş bir çeşididir. DIG.net Lyceum aktörünün DNS sunucusundan verilen DNS yanıtlarını ayrıştırmasını sağlayan DNS çözümleyici aracı (“cyberclub[.]bir”) ve onun hain hedeflerini gerçekleştirmek.

Algılamadan kaçınmak için komut ve kontrol (C2) iletişimleri için DNS protokolünü kötüye kullanmanın yanı sıra, kötü amaçlı yazılım, uzak sunucuya ve uzak sunucudan rastgele dosyalar yüklemek ve indirmek ve ayrıca güvenliği ihlal edilmiş ana bilgisayarda kötü amaçlı sistem komutlarını uzaktan yürütmek için donatılmıştır.

Araştırmacılar, “APT tehdit aktörleri, hedeflerine karşı başarılı saldırılar gerçekleştirmek için taktiklerini ve kötü amaçlı yazılımlarını sürekli olarak geliştiriyorlar” dedi. “Saldırganlar, güvenlik çözümlerinden kaçmak için sürekli olarak yeni anti-analiz hilelerini benimsiyor; kötü amaçlı yazılımların yeniden paketlenmesi, statik analizi daha da zorlaştırıyor.”



siber-2

Biden’a TikTok’u yasaklaması için yeni yetkiler vermek için bastırın Kongre’de ilerliyor
Netflix, sadece bir sezondan sonra başka bir animasyon macerasını baltalıyor
Çapraz Blitz İlk İzlenimler: Herkes Güvertede!
Android 15: Google’ın bir sonraki işletim sistemindeki tüm yeni özellikler
Hulu için tam bilinmeyen bir akış çıkış tarihi
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBirbugün siber güvenlik haberleriDNSelefidye yazılımıgeçirenGördühack haberlerihacker haberleriHackerlarİranlıKötükullandığınıNasıl heklenirSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarsonveri ihlaliYazılımyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Açıklama: İsviçreli araştırmacılar enerji girişi olmadan ince havadan temiz içme suyunu nasıl çekti?
Sonraki Makale Apple, WWDC’de kurumsal dağıtımları nasıl geliştirdi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
Arc Raiders’ın Karanlık Yüzü: Unutulmaz Bir Deneyim Sizi Bekliyor
Oyun
Robotaksi Savaşı: Uber, Wayve ve Waymo Londra’da Karşılaşıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?