Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.

Siber Güvenlik

Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.

teknomers
Son güncelleme: 3 Ekim 2025 22:02
teknomers
Paylaş
Paylaş

Detour Dog: Yeni Nesil Siber Tehdit Aktörü

Detour Dog, siber güvenlik alanında son dönemde dikkat çeken bir tehdit aktörü olarak öne çıkmaktadır. Bu aktör, kontrolü altındaki alanlar aracılığıyla daha önceleri ID çalıcısı olarak bilinen Strela Stealer’ı dağıtan kampanyalar yürütmektedir. Siber güvenlik araştırması yapan Infoblox, bu aktörü takip ederek, ilk kez Ağustos 2023’te GoDaddy’ye ait Sucuri’nin WordPress sitelerini hedef alan saldırıları açıklamasıyla birlikte ortaya çıkardığını bildirmiştir. O zamandan beri, Detour Dog’un çağrışım yaptığı saldırıların detayları gün yüzüne çıkmıştır.

Contents
  • Detour Dog: Yeni Nesil Siber Tehdit Aktörü
  • Strela Stealer’ın Dağıtımı ve Kullanım Yöntemleri
  • Spam E-Postalar ve Botnetler
  • DNS Tabanlı Dağıtım ve Komut Kontrolü
  • İlgili Saldırı Aşaması
  • Sektörel Müdahaleler ve Önlemler

Strela Stealer’ın Dağıtımı ve Kullanım Yöntemleri

Infoblox’un analizine göre, Detour Dog’un kontrolündeki alanların en az %69’u, StarFish adlı ilk aşama geri kapı yazılımını barındıran sitelere aittir. StarFish, aslında Strela Stealer için bir tercih hatalı zımbalama işlevi gören basit bir araçtır. IBM X-Force’un 2025 yılındaki bir raporunda ise, bu arka kapının, kalıcı erişim için SVG dosyaları üzerinden dağıtıldığı belirtilmektedir.

Detour Dog, finansal kazanç amacı güden bir tehdit aktörü olarak değerlendirilmekte ve ilk giriş sağlayıcısı (IAB) olarak görev yapmaktadır. Son yıllarda, zafiyetlerden yararlanarak WordPress web siteleri üzerindeki kötü niyetli kod enjeksiyonları gerçekleştirerek yeni altyapılar edinme yolunu seçmiştir. Bu, siber saldırıların kaçınılmaz bir boyut kazanmasına ve kullanıcıları doğrudan hedef almasına yol açmaktadır.

Spam E-Postalar ve Botnetler

Detour Dog’un kampanyaları, kötü amaçlı spam e-posta ile başlamaktadır. Bu e-postalar, REM Proxy ve Tofsee adlı botnetlerden kaynaklanmaktadır. REM Proxy için yapılan saldırılar, daha önce belirttiğimiz gibi, C++ tabanlı yükleyici olan PrivateLoader aracılığıyla yayılmıştır. Detour Dog’un altyapısı, saldırının başlangıç aşamasını yönlendiren önemli bir rol oynamaktadır. Dr. Renée Burton, bu durumun detaylarını açıklayarak, “Botnetler, spam mesajları iletmek için kiralanmışken, Detour Dog kötü amaçlı yazılımı iletmek için kiralanmıştır” demektedir.

DNS Tabanlı Dağıtım ve Komut Kontrolü

Detour Dog’un bir başka dikkat çekici özelliği, DNS TXT kayıtları aracılığıyla bilgi çalma yazılımını dağıtmasıdır. Tehdit aktörleri, kontrolündeki DNS sunucularını, bilgileri kötüye kullanmak amacıyla özel biçimlenmiş DNS sorgularını çözmesi için değiştirmiştir. Bu yöntem, daha önceki yöntemlerin evrimini ve genişletilmiş yeteneklerini göstermektedir.

Infoblox, 2025 yılı itibarıyla Detour Dog’un, son kullanıcı ile etkileşime geçildiğinde, DNS üzerinden zararlı içerik sağlayan yenilikçi bir model geliştirdiğini belirtmektedir. Bu süreçte, kodlar uzaktan sunuculardan yürütülerek, kötü amaçlı yazılımlar daha geniş bir etki alanına ulaşmaktadır.

İlgili Saldırı Aşaması

Saldırı süreci şu adımlar ile daha net bir şekilde açıklanabilir:

  1. Mağdur, kötü niyetli bir belgeyi açarak içindeki SVG dosyasıyla etkileşimde bulunur.
  2. Bu dosya, kötü niyetli bir alan ile iletişime geçer.
  3. İlgili DNS sunucusu, TXT kayıt isteği iletilir.
  4. Sunucu, bir Strela C2 URL’si ile dönüş yapar.
  5. Üzerinde çalışılan web sitesi, curl komutunu kullanarak URL’den StarFish indirmeye çalışır.
  6. Zararlı yazılım mağdurun cihazına ulaşır.

Bu süreç, Detour Dog’un ne ölçüde gelişmiş ve adaptasyon sağlamış bir model geliştirdiğini gözler önüne sermektedir.

Sektörel Müdahaleler ve Önlemler

Infoblox, 2025’te belirli C2 alanlarını sinkhole işlemi ile devre dışı bırakmayı başarmıştır. Ancak siber güvenlik alanında daha fazla dikkat ve bilinçlenme gereklidir. Detour Dog’un hizmet sunma modeli (DaaS), tehdidin ne denli yaygın olabileceğini göstermektedir. Kullanıcıların verilerinin güvenliği için daha dikkatli ve bilinçli olmaları gerektiği aşikardır.

Sonuç olarak, Detour Dog gibi tehdit aktörlerinin ortaya çıkması, siber güvenlik alanında yeni stratejilerin geliştirilmesi gerektiğini ortaya koymaktadır. Siber tehditlere karşı hem bireysel hem de kurumsal açıdan alınacak tedbirler, insanlığın teknoloji ile olan ilişkisini dönüştürebilir.

Güncel Siber Güvenlik Haberleri – 1

SIM’siz Yayın İçin Doğrudan Mobil Yayın Yolları, Yakında 19 Şehirde İnternet Bağlantısı
Galaxy Z Flip 4 sonunda kalıcı mı? Katlanabilir için yeni sızıntılar
Daha önce satın almak için vakti olmayan, daha fazla öder. Rusya’da “bütçeli” sedanlar Kaiyi E5 ve BAIC U5 Plus ile BAIC X35 crossover’ın fiyatı arttı
Landmark Admin’in Mayıs 2024’teki Siber Saldırıda 1,6 Milyon Kişinin Bilgileri Tehlikeye Girdi
TuSimple kurucu ortağı tasfiye talep etti ve hisselerinin kontrolü için şirkete dava açtı
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdestekliDNShacker newshacking newsHırsızıhow to hackiçininformation securityKöpeknetwork securityransomware malwaresoftware vulnerabilityStrelathe hacker newsüretiyorduYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jim Mitchum, ‘Thunder Road’ oyuncusu ve Robert Mitchum’un oğlu, 84 yaşında öldü.
Sonraki Makale Maggie Kang ve Chris Appelhans, “KPop Demon Hunters” filmine dair konuştu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?