Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni YiBackdoor zararlısı, IcedID ve Latrodectus ile benzer kodlar taşıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni YiBackdoor zararlısı, IcedID ve Latrodectus ile benzer kodlar taşıyor.

Siber Güvenlik

Yeni YiBackdoor zararlısı, IcedID ve Latrodectus ile benzer kodlar taşıyor.

teknomers
Son güncelleme: 24 Eylül 2025 19:15
teknomers
Paylaş
Paylaş

Yeni Malware Ailesi: YiBackdoor

Günümüzde siber güvenlik tehditleri hızla artmakta ve bu tehditler arasında malware (kötü amaçlı yazılımlar) önemli bir yer tutmaktadır. Son olarak YiBackdoor adı verilen yeni bir malware ailesinin tespit edildiği bildirilmektedir. Bu malware, IcedID ve Latrodectus isimli iki diğer malware ile önemli ölçüde kod overlap’ine sahip. Uzmanlar, YiBackdoor’un siber saldırılar sırasında bu iki malware ile birlikte kullanabileceğini düşünüyor.

Contents
  • Yeni Malware Ailesi: YiBackdoor
  • YiBackdoor’un Özellikleri
  • YiBackdoor ve İlgili Malware’ler Arasındaki Bağlantılar
  • ZLoader’ın Yeni Versiyonları

Zscaler ThreatLabz, YiBackdoor’u ilk kez Haziran 2025’te tanımladı. Bu yazılımın, ransomware (fidye yazılımları) saldırıları için ilk erişimi sağlamak amacıyla kullanılabileceği belirtilmektedir. Şu anda, YiBackdoor’un sınırlı dağıtımları tespit edilmiş olup, bu durum malware’in ya hâlâ geliştirilmekte ya da test edilen bir versiyonu olduğu anlamına gelmektedir.

YiBackdoor’un Özellikleri

YiBackdoor, sistem üzerinde çeşitli zararlı aktiviteler gerçekleştirebilecek yeteneklere sahiptir. Bu yetenekler arasında komutları yürütme, sistem bilgilerini toplama, ekran görüntüsü alma ve işlevselliğini dinamik olarak genişletebilen eklentiler dağıtma bulunmaktadır. Zscaler‘ın incelemesine göre, YiBackdoor’un bazı temel anti-analiz teknikleri bulunmaktadır. Bu teknikler, yazılımın sanal ortamlarda ve sandbox’larda tespit edilmesini zorlaştırmaktadır.

Malware, öncelikle kendini svchost.exe sürecine yerleştirerek, kalıcılığını sağlamaktadır. İlk olarak, YiBackdoor kendisini rastgele bir isimle yeni oluşturulmuş bir dizine kopyalar ve ardından Windows kayıt defterine regsvr32.exe’yi ekleyerek kendini siler. Bu süreç, adli analizlerin engellenmesine yardımcı olmaktadır.

YiBackdoor, içinde yer alan şifreli bir konfigürasyon kullanarak komut ve kontrol (C2) sunucusuyla bağlantı kurmaktadır. Kurulmuş bağlantılar sayesinde aşağıdaki komutları alabilmektedir:

  • Systeminfo: Sistem meta verilerini toplar.
  • screen: Ekran görüntüsü alır.
  • CMD: cmd.exe kullanarak sistem komutlarını yürütür.
  • PWS: PowerShell kullanarak sistem komutlarını yürütür.
  • plugin: Mevcut bir eklentiye komut geçer ve sonuçları sunucuya iletir.
  • task: Yeni bir eklentiyi başlatır ve yürütür.

YiBackdoor ve İlgili Malware’ler Arasındaki Bağlantılar

Zscaler’ın YiBackdoor’la ilgili yaptığı analiz, bu malware ile IcedID ve Latrodectus arasında çeşitli kod benzerlikleri olduğunu ortaya koymuştur. Bu benzerlikler arasında kod enjekte etme yöntemi, konfigürasyon şifre çözme anahtarının formatı ve uzunluğu ile konfigürasyon bloku ve eklentilerin şifre çözme rutinleri bulunmaktadır. YiBackdoor’un temel işlevselliği sınırlı olsa da, tehdit aktörleri ek eklentiler kullanarak zarar verme kapasitesini artırabilir.

Bu doğrultuda, YiBackdoor’un başka malware’lerle bağlantılı olması, siber suçluların aynı geliştirici ekip tarafından yaratıldığına dair güçlü bir işaret sunmaktadır. Latrodectus’un IcedID’in bir devamı olduğu düşünülmektedir ve bu şekilde siber tehditlerin gelişimi üzerine daha fazla bilgi edinilmeye çalışılmaktadır.

ZLoader’ın Yeni Versiyonları

Aynı dönemde, Zscaler, ZLoader (diğer adıyla DELoader, Terdot, veya Silent Night)’ın iki yeni versiyonunu da incelemiştir: 2.11.6.0 ve 2.13.7.0. Bu yeni versiyonlar, kodun karıştırılması, ağ iletişimi, anti-analiz teknikleri ve kaçınma yeteneklerinde önemli iyileştirmeler içermektedir.

Yeni ZLoader versiyonları, ağ keşfi ve yan hareket için kullanılabilen LDAP tabanlı komutlar ile daha kapsamlı bir ağ protokolü geliştirmiştir. Ayrıca, özelleştirilmiş şifreleme kullanarak WebSockets seçeneği de sunmaktadır. ZLoader’ın dağıtım yöntemleri, artık belirli hedeflere yönelik daha doğrusal bir şekilde gerçekleştirilmekte, bu da zararlı yazılımların etkisini artırmaktadır.

ZLoader 2.13.7.0, komut ve kontrol (C2) iletişimleri için özelleştirilmiş DNS tünel protokolünde yapılan iyileştirmeleri içermektedir. Ayrıca, bu yazılım anti-analiz stratejilerini geliştirmeye devam ederek, tespit edilmenin önüne geçecek yenilikçi yöntemler kullanmaktadır.

Bu durum, siber güvenlik alanında yaşanan gelişmelerin takip edilmesinin önemini bir kez daha gözler önüne sermektedir. Tehditler sürekli evrilmekte ve buna karşı koymak için sürekli bir farkındalık ve hazırlık gerekmektedir.

Güncel Siber Güvenlik Haberleri – 1

Corsair’in iCUE bağlantılı H100i RGB 240 mm AIO sıvı CPU soğutucusu Black Friday’den sadece 74 $ önde — tüm zamanların en düşük yeni fiyatı
İyileştirilmiş Sağlık Takibi ile watchOS 9, WWDC 2022’de Yeni Saat Yüzleri Tanıtıldı
Europol, dünya genelinde fidye yazılım ağlarına 300 sunucu ve 3.5 milyon € ele geçirdi.
Samsung’un yılın ilk büyük etkinliği bugün : Yeni iPhone rakipleri, katlanır telefon yok ve ne bekleniyor?
Yeni AirPods Pro 2 raporu, Apple’ın bir sonraki büyük kulaklıklarının tüm büyük yükseltmelerini detaylandırıyor
ETİKETLENDİ:BenzerComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackIcedIDileinformation securityKodlarLatrodectusnetwork securityransomware malwaresoftware vulnerabilitytaşıyorthe hacker newsYeniYiBackdoorzararlısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mario Kart World ve Donkey Kong Bananza güncellemeleriyle hatalar düzeltildi.
Sonraki Makale ‘Dark Winds’ 3. Sezonu Netflix’te yayınlanacak, uluslararası dağıtım başladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tanrıların İntikamı: God of War Laufey’de Sürpriz Karakterler Bekleniyor
Oyun
JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?