Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.

Siber Güvenlik

Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.

teknomers
Son güncelleme: 3 Ekim 2025 22:02
teknomers
Paylaş
Paylaş

Detour Dog: Yeni Nesil Siber Tehdit Aktörü

Detour Dog, siber güvenlik alanında son dönemde dikkat çeken bir tehdit aktörü olarak öne çıkmaktadır. Bu aktör, kontrolü altındaki alanlar aracılığıyla daha önceleri ID çalıcısı olarak bilinen Strela Stealer’ı dağıtan kampanyalar yürütmektedir. Siber güvenlik araştırması yapan Infoblox, bu aktörü takip ederek, ilk kez Ağustos 2023’te GoDaddy’ye ait Sucuri’nin WordPress sitelerini hedef alan saldırıları açıklamasıyla birlikte ortaya çıkardığını bildirmiştir. O zamandan beri, Detour Dog’un çağrışım yaptığı saldırıların detayları gün yüzüne çıkmıştır.

Contents
  • Detour Dog: Yeni Nesil Siber Tehdit Aktörü
  • Strela Stealer’ın Dağıtımı ve Kullanım Yöntemleri
  • Spam E-Postalar ve Botnetler
  • DNS Tabanlı Dağıtım ve Komut Kontrolü
  • İlgili Saldırı Aşaması
  • Sektörel Müdahaleler ve Önlemler

Strela Stealer’ın Dağıtımı ve Kullanım Yöntemleri

Infoblox’un analizine göre, Detour Dog’un kontrolündeki alanların en az %69’u, StarFish adlı ilk aşama geri kapı yazılımını barındıran sitelere aittir. StarFish, aslında Strela Stealer için bir tercih hatalı zımbalama işlevi gören basit bir araçtır. IBM X-Force’un 2025 yılındaki bir raporunda ise, bu arka kapının, kalıcı erişim için SVG dosyaları üzerinden dağıtıldığı belirtilmektedir.

Detour Dog, finansal kazanç amacı güden bir tehdit aktörü olarak değerlendirilmekte ve ilk giriş sağlayıcısı (IAB) olarak görev yapmaktadır. Son yıllarda, zafiyetlerden yararlanarak WordPress web siteleri üzerindeki kötü niyetli kod enjeksiyonları gerçekleştirerek yeni altyapılar edinme yolunu seçmiştir. Bu, siber saldırıların kaçınılmaz bir boyut kazanmasına ve kullanıcıları doğrudan hedef almasına yol açmaktadır.

Spam E-Postalar ve Botnetler

Detour Dog’un kampanyaları, kötü amaçlı spam e-posta ile başlamaktadır. Bu e-postalar, REM Proxy ve Tofsee adlı botnetlerden kaynaklanmaktadır. REM Proxy için yapılan saldırılar, daha önce belirttiğimiz gibi, C++ tabanlı yükleyici olan PrivateLoader aracılığıyla yayılmıştır. Detour Dog’un altyapısı, saldırının başlangıç aşamasını yönlendiren önemli bir rol oynamaktadır. Dr. Renée Burton, bu durumun detaylarını açıklayarak, “Botnetler, spam mesajları iletmek için kiralanmışken, Detour Dog kötü amaçlı yazılımı iletmek için kiralanmıştır” demektedir.

DNS Tabanlı Dağıtım ve Komut Kontrolü

Detour Dog’un bir başka dikkat çekici özelliği, DNS TXT kayıtları aracılığıyla bilgi çalma yazılımını dağıtmasıdır. Tehdit aktörleri, kontrolündeki DNS sunucularını, bilgileri kötüye kullanmak amacıyla özel biçimlenmiş DNS sorgularını çözmesi için değiştirmiştir. Bu yöntem, daha önceki yöntemlerin evrimini ve genişletilmiş yeteneklerini göstermektedir.

Infoblox, 2025 yılı itibarıyla Detour Dog’un, son kullanıcı ile etkileşime geçildiğinde, DNS üzerinden zararlı içerik sağlayan yenilikçi bir model geliştirdiğini belirtmektedir. Bu süreçte, kodlar uzaktan sunuculardan yürütülerek, kötü amaçlı yazılımlar daha geniş bir etki alanına ulaşmaktadır.

İlgili Saldırı Aşaması

Saldırı süreci şu adımlar ile daha net bir şekilde açıklanabilir:

  1. Mağdur, kötü niyetli bir belgeyi açarak içindeki SVG dosyasıyla etkileşimde bulunur.
  2. Bu dosya, kötü niyetli bir alan ile iletişime geçer.
  3. İlgili DNS sunucusu, TXT kayıt isteği iletilir.
  4. Sunucu, bir Strela C2 URL’si ile dönüş yapar.
  5. Üzerinde çalışılan web sitesi, curl komutunu kullanarak URL’den StarFish indirmeye çalışır.
  6. Zararlı yazılım mağdurun cihazına ulaşır.

Bu süreç, Detour Dog’un ne ölçüde gelişmiş ve adaptasyon sağlamış bir model geliştirdiğini gözler önüne sermektedir.

Sektörel Müdahaleler ve Önlemler

Infoblox, 2025’te belirli C2 alanlarını sinkhole işlemi ile devre dışı bırakmayı başarmıştır. Ancak siber güvenlik alanında daha fazla dikkat ve bilinçlenme gereklidir. Detour Dog’un hizmet sunma modeli (DaaS), tehdidin ne denli yaygın olabileceğini göstermektedir. Kullanıcıların verilerinin güvenliği için daha dikkatli ve bilinçli olmaları gerektiği aşikardır.

Sonuç olarak, Detour Dog gibi tehdit aktörlerinin ortaya çıkması, siber güvenlik alanında yeni stratejilerin geliştirilmesi gerektiğini ortaya koymaktadır. Siber tehditlere karşı hem bireysel hem de kurumsal açıdan alınacak tedbirler, insanlığın teknoloji ile olan ilişkisini dönüştürebilir.

Güncel Siber Güvenlik Haberleri – 1

Çin Sponsorlu Siber Saldırganlar, Yaygın Saldırı Altyapısı Oluşturmak için Ağ Donanımını Hedefliyor
iPhone 15’in fiyatı Çin’de şimdiden %25 düştü. Bazı insanlar yeni bir ürünü çok erken aldıkları için pişmanlık duyuyorlar
Yakında Gitti: DKB size ücretsiz hesap için 50 Euro başlangıç ​​kredisi verecek
Common Corpus: Yüksek Lisans’ları beslemek için telif hakkı olmayan metinlerden oluşan bir derleme
Meta ve Elon Musk, OpenAI’nin kâr amaçlı bir kuruluşa geçişini engellemek için güçlerini birleştiriyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdestekliDNShacker newshacking newsHırsızıhow to hackiçininformation securityKöpeknetwork securityransomware malwaresoftware vulnerabilityStrelathe hacker newsüretiyorduYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jim Mitchum, ‘Thunder Road’ oyuncusu ve Robert Mitchum’un oğlu, 84 yaşında öldü.
Sonraki Makale Maggie Kang ve Chris Appelhans, “KPop Demon Hunters” filmine dair konuştu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?