Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.

Siber Güvenlik

Köpek, Strela Hırsızı için DNS destekli zararlı yazılım üretiyordu.

teknomers
Son güncelleme: 3 Ekim 2025 22:02
teknomers
Paylaş
Paylaş

Detour Dog: Yeni Nesil Siber Tehdit Aktörü

Detour Dog, siber güvenlik alanında son dönemde dikkat çeken bir tehdit aktörü olarak öne çıkmaktadır. Bu aktör, kontrolü altındaki alanlar aracılığıyla daha önceleri ID çalıcısı olarak bilinen Strela Stealer’ı dağıtan kampanyalar yürütmektedir. Siber güvenlik araştırması yapan Infoblox, bu aktörü takip ederek, ilk kez Ağustos 2023’te GoDaddy’ye ait Sucuri’nin WordPress sitelerini hedef alan saldırıları açıklamasıyla birlikte ortaya çıkardığını bildirmiştir. O zamandan beri, Detour Dog’un çağrışım yaptığı saldırıların detayları gün yüzüne çıkmıştır.

Contents
  • Detour Dog: Yeni Nesil Siber Tehdit Aktörü
  • Strela Stealer’ın Dağıtımı ve Kullanım Yöntemleri
  • Spam E-Postalar ve Botnetler
  • DNS Tabanlı Dağıtım ve Komut Kontrolü
  • İlgili Saldırı Aşaması
  • Sektörel Müdahaleler ve Önlemler

Strela Stealer’ın Dağıtımı ve Kullanım Yöntemleri

Infoblox’un analizine göre, Detour Dog’un kontrolündeki alanların en az %69’u, StarFish adlı ilk aşama geri kapı yazılımını barındıran sitelere aittir. StarFish, aslında Strela Stealer için bir tercih hatalı zımbalama işlevi gören basit bir araçtır. IBM X-Force’un 2025 yılındaki bir raporunda ise, bu arka kapının, kalıcı erişim için SVG dosyaları üzerinden dağıtıldığı belirtilmektedir.

Detour Dog, finansal kazanç amacı güden bir tehdit aktörü olarak değerlendirilmekte ve ilk giriş sağlayıcısı (IAB) olarak görev yapmaktadır. Son yıllarda, zafiyetlerden yararlanarak WordPress web siteleri üzerindeki kötü niyetli kod enjeksiyonları gerçekleştirerek yeni altyapılar edinme yolunu seçmiştir. Bu, siber saldırıların kaçınılmaz bir boyut kazanmasına ve kullanıcıları doğrudan hedef almasına yol açmaktadır.

Spam E-Postalar ve Botnetler

Detour Dog’un kampanyaları, kötü amaçlı spam e-posta ile başlamaktadır. Bu e-postalar, REM Proxy ve Tofsee adlı botnetlerden kaynaklanmaktadır. REM Proxy için yapılan saldırılar, daha önce belirttiğimiz gibi, C++ tabanlı yükleyici olan PrivateLoader aracılığıyla yayılmıştır. Detour Dog’un altyapısı, saldırının başlangıç aşamasını yönlendiren önemli bir rol oynamaktadır. Dr. Renée Burton, bu durumun detaylarını açıklayarak, “Botnetler, spam mesajları iletmek için kiralanmışken, Detour Dog kötü amaçlı yazılımı iletmek için kiralanmıştır” demektedir.

DNS Tabanlı Dağıtım ve Komut Kontrolü

Detour Dog’un bir başka dikkat çekici özelliği, DNS TXT kayıtları aracılığıyla bilgi çalma yazılımını dağıtmasıdır. Tehdit aktörleri, kontrolündeki DNS sunucularını, bilgileri kötüye kullanmak amacıyla özel biçimlenmiş DNS sorgularını çözmesi için değiştirmiştir. Bu yöntem, daha önceki yöntemlerin evrimini ve genişletilmiş yeteneklerini göstermektedir.

Infoblox, 2025 yılı itibarıyla Detour Dog’un, son kullanıcı ile etkileşime geçildiğinde, DNS üzerinden zararlı içerik sağlayan yenilikçi bir model geliştirdiğini belirtmektedir. Bu süreçte, kodlar uzaktan sunuculardan yürütülerek, kötü amaçlı yazılımlar daha geniş bir etki alanına ulaşmaktadır.

İlgili Saldırı Aşaması

Saldırı süreci şu adımlar ile daha net bir şekilde açıklanabilir:

  1. Mağdur, kötü niyetli bir belgeyi açarak içindeki SVG dosyasıyla etkileşimde bulunur.
  2. Bu dosya, kötü niyetli bir alan ile iletişime geçer.
  3. İlgili DNS sunucusu, TXT kayıt isteği iletilir.
  4. Sunucu, bir Strela C2 URL’si ile dönüş yapar.
  5. Üzerinde çalışılan web sitesi, curl komutunu kullanarak URL’den StarFish indirmeye çalışır.
  6. Zararlı yazılım mağdurun cihazına ulaşır.

Bu süreç, Detour Dog’un ne ölçüde gelişmiş ve adaptasyon sağlamış bir model geliştirdiğini gözler önüne sermektedir.

Sektörel Müdahaleler ve Önlemler

Infoblox, 2025’te belirli C2 alanlarını sinkhole işlemi ile devre dışı bırakmayı başarmıştır. Ancak siber güvenlik alanında daha fazla dikkat ve bilinçlenme gereklidir. Detour Dog’un hizmet sunma modeli (DaaS), tehdidin ne denli yaygın olabileceğini göstermektedir. Kullanıcıların verilerinin güvenliği için daha dikkatli ve bilinçli olmaları gerektiği aşikardır.

Sonuç olarak, Detour Dog gibi tehdit aktörlerinin ortaya çıkması, siber güvenlik alanında yeni stratejilerin geliştirilmesi gerektiğini ortaya koymaktadır. Siber tehditlere karşı hem bireysel hem de kurumsal açıdan alınacak tedbirler, insanlığın teknoloji ile olan ilişkisini dönüştürebilir.

Güncel Siber Güvenlik Haberleri – 1

Intel sonunda geliştiriciler için XESS 2.0 SDK’yı yayınladı-hala kapalı kaynaklı engellerle kaplandı teknolojisi
Meta yeni bir sosyal ağ geliştirmek için çalışıyor
Age of Empires 2: Definitive Edition, Xbox konsolları ve Windows PC için kampanya odaklı yeni Victors ve Vanquished DLC’sini alıyor

Google Gemini ile Yapay Zeka Destekli Görsel Düzenleme Dönemi Başladı

Apple Güvenlik Hatası iPhone ve iPad’i RCE’ye Açıyor
ETİKETLENDİ:Computer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdestekliDNShacker newshacking newsHırsızıhow to hackiçininformation securityKöpeknetwork securityransomware malwaresoftware vulnerabilityStrelathe hacker newsüretiyorduYazılımzararlı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Jim Mitchum, ‘Thunder Road’ oyuncusu ve Robert Mitchum’un oğlu, 84 yaşında öldü.
Sonraki Makale Maggie Kang ve Chris Appelhans, “KPop Demon Hunters” filmine dair konuştu.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dino Avcıları İçin Yeni Kodlar İle Maceraya Hazırlanın
Oyun
Paramount-Warner Bros Birleşmesi İçin Beklemeye Geçildi
Genel
Nvidia RTX 50 serisi GPU’larda VRAM sıcaklık takibi açıldı
Donanım
Kritik: Yeni HollowGraph zararlısı Microsoft Graph ile gizli C2 iletişimi kuruyor
Siber Güvenlik
Paramount’un Warner Bros. Discovery’yi Alım Çabasına Mahkeme Ara Verdi
Liste
Pokemon Evreninde Yenilik: Orijinal Başlangıçlar Geri Dönüyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?