Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft, Xor DDoS botnet’in genişletilmesinden endişe duyuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft, Xor DDoS botnet’in genişletilmesinden endişe duyuyor

Genel

Microsoft, Xor DDoS botnet’in genişletilmesinden endişe duyuyor

teknomers
Son güncelleme: 24 Mayıs 2022 08:32
teknomers
Paylaş
Paylaş


Son aylarda Microsoft, dağıtılmış hizmet reddi (DDoS) saldırılarını gerçekleştirmek için kullanılan, yaklaşık sekiz yıllık virüslü Linux makineleri ağı olan XorDDoS’ta etkinlikte %254’lük bir artış gördü.

XorDdos, Secure Shell (SSH) sunucularında kullanılan yönetici parolalarını bulmak için binlerce Linux sunucusuna otomatik parola doldurma saldırıları gerçekleştirir. SSH, uzaktan sistem yönetimi için yaygın olarak kullanılan güvenli bir ağ iletişim protokolüdür.

Kimlik bilgileri alındıktan sonra, botnet kendisini bir Linux cihazına kurmak için yönetici (kök) ayrıcalıklarını kullanır ve saldırganın komuta ve kontrol altyapısıyla iletişim kurmak için XOR şifrelemesini kullanır.

DDoS saldırıları bir sistem kullanılabilirliği için ciddi bir tehdit ve her yıl büyüyorMicrosoft, bu virüslü bilgisayar ağlarının diğer yeteneklerinden endişe duymaktadır.

“İlk olarak XorDdos ile enfekte olan cihazlara daha sonra XMRig kripto para madenciliği yazılımını da kullanan Tsunami arka kapısı gibi diğer kötü amaçlı yazılımlarla bulaştığını bulduk.” Microsoft notu.

Crowdstrike’a göre XorDDoS, Linux kötü amaçlı yazılım ailelerinden biriydi 2021’de en aktif. Bu kötü amaçlı yazılım, nesnelerin interneti cihazlarıçoğunlukla Linux türevlerini çalıştıran, ancak aynı zamanda bulutta yanlış yapılandırılmış Docker kümelerini de hedef alan . Giyilebilir cihazları hedefleyen diğer büyük kötü amaçlı yazılım aileleri arasında Mirai ve Mozi yer alıyor.

Microsoft, XorDdos’un Tsunami arka kapısını doğrudan kurup dağıttığını görmedi, ancak araştırmacıları, XorDdos’un sonraki kötü niyetli faaliyetler için bir vektör olarak kullanıldığına inanıyor.

XorDdos, faaliyetlerini yaygın algılama tekniklerinden gizleyebilir. Yakın tarihli bir kampanyada Microsoft, hassas dosyaların üzerine yazıldığını gördü.

“Süreç ağacında, kötü amaçlı yazılım etkinliklerini gizleme, kural tabanlı algılama mekanizmalarını ve karma tabanlı kötü amaçlı dosya taramalarını atlatmanın yanı sıra kötü amaçlı yazılım tabanlı taramalara karşı adli tıp teknikleri kullanma gibi kaçınma yetenekleri de var. Son kampanyalarda şunu gözlemledik: XorDdos, hassas dosyaların üzerine boş bir bayt yazarak kötü niyetli faaliyetlerini gizler. Ayrıca, farklı Linux dağıtımlarını desteklemek için çeşitli kalıcılık mekanizmaları içerir,” diyor Microsoft.

Microsoft tarafından analiz edilen XorDdos yükü, C/C++ ile yazılmış modüler bir ikili dosya ile Linux formatında 32-bit bir ELF dosyasıdır. Microsoft, XorDdos’un arka planda, kullanıcıların kontrolü dışında çalışan ve sistem kapatıldığında sona eren bir arka plan programı işlemi kullandığını not eder.

Ancak, sistem başlatıldığında otomatik olarak çalışmasını sağlayan birkaç komut dosyası ve komut aracılığıyla sistem yeniden başlatıldığında kötü amaçlı yazılım kendini otomatik olarak yeniden başlatabilir.

XorDdoS, SYN sel saldırıları, DNS saldırıları ve ACK sel saldırıları dahil olmak üzere çeşitli DDoS saldırı teknikleri gerçekleştirebilir.

İşletim sistemi sürümü, kötü amaçlı yazılım sürümü, rootkit varlığı, bellek istatistikleri, CPU bilgileri ve şifrelenen yerel ağ hızı dahil olmak üzere virüslü bir cihazın özelliklerini toplar ve ardından kontrol sunucusuna gönderilir.


Kaynak : “ZDNet.com”



genel-15

Monter Hunter Rise PS4 ve PS5 için Dosya Boyutları Açıklandı, Ön Yükleme 18 Ocak’ta Başlıyor
Bu ücretsiz uzantı, e-posta alışverişlerini PDF olarak kaydetmenize olanak tanır
Ryzen 7000 hakkında daha fazla detay ve Ryzen 8000 ile ilgili ilk resmi veriler. AMD, yeni işlemciler hakkında detayları paylaştı.
NYT Connections bugün ipuçları ve yanıtlar — 21 Aralık Cumartesi (#559)
Pokemon Go Kış Tatili Etkinliği Bölüm 2, Şenlikli Tatil Şapkalarına Daha Fazla Pokemon Ekliyor
ETİKETLENDİ:#microsoftBotnetinDDoSduyuyorendişegenişletilmesindenXor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia’nın yeni sıvı soğutmalı GPU’ları veri merkezlerine gidiyor
Sonraki Makale RoboDeck: Bu robot güvertenizi turşu ve temizliyor!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta, Facebook’ta yeni bir AI içerik yardımcı aracı sunuyor
Yapay Zeka
Laptoplarda 8GB RAM geri döndü: Uygun fiyat için bellek düşürüldü
Donanım
Subnautica 2’deki Yeni Bölge Hem Korkutucu Hem De Beklenen Yenilikleri Sunuyor
Oyun
Kritik Uyarı: Claude Code GitHub Action Açığıyla Repositalar Endişe Altında
Siber Güvenlik
Büyülü Değnek ile Temassız Ödeme Dönemi Başlıyor
Genel
Windows Microsoft menüsünde geri döndü!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?