Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: ZLoader Kötü Amaçlı Yazılımı, C2 İletişimlerini Gizlice Maskelemek için DNS Tüneli İle Geri Dönüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » ZLoader Kötü Amaçlı Yazılımı, C2 İletişimlerini Gizlice Maskelemek için DNS Tüneli İle Geri Dönüyor

GenelSiber Güvenlik

ZLoader Kötü Amaçlı Yazılımı, C2 İletişimlerini Gizlice Maskelemek için DNS Tüneli İle Geri Dönüyor

teknomers
Son güncelleme: 15 Aralık 2024 17:44
teknomers
Paylaş
Paylaş


11 Aralık 2024Ravie LakshmananFidye yazılımı / Kötü amaçlı yazılım

Siber güvenlik araştırmacıları yeni bir versiyonunu keşfetti ZYükleyici Komuta ve kontrol (C2) iletişimi için Etki Alanı Adı Sistemi (DNS) tüneli kullanan kötü amaçlı yazılım, tehdit aktörlerinin bir yıl önce yeniden ortaya çıktıktan sonra aracı geliştirmeye devam ettiğini gösteriyor.

Zscaler ThreatLabz, “Zloader 2.9.4.0, C2 iletişimleri için özel bir DNS tünel protokolü ve bir düzineden fazla komutu destekleyen etkileşimli bir kabuk dahil olmak üzere kayda değer iyileştirmeler ekliyor; bu, fidye yazılımı saldırıları için değerli olabilir.” söz konusu Salı günü yayınlanan bir raporda. “Bu değişiklikler, tespit ve hafifletmeye karşı ek esneklik katmanları sağlıyor.”

Terdot, DELoader veya Silent Night olarak da adlandırılan ZLoader, sonraki aşamadaki yükleri dağıtma yeteneğiyle donatılmış bir kötü amaçlı yazılım yükleyicisidir. Kötü amaçlı yazılımı dağıtan kötü amaçlı yazılım kampanyaları, neredeyse iki yıldır ilk kez, altyapısının kapatılmasının ardından Eylül 2023’te gözlemlendi.

Analiz çabalarına direnmek için çeşitli teknikleri birleştirmenin yanı sıra, kötü amaçlı yazılımın bir etki alanı oluşturma algoritmasından (DGA) faydalandığı ve orijinal enfeksiyondan farklı ana bilgisayarlarda çalıştırılmasını önlemek için adımlar attığı tespit edildi; bu teknik, Zeus’ta da tespit edilmiştir. temel aldığı bankacılık trojanı.

DNS Tüneli

Son aylarda, ZLoader’ın dağıtımı, tehdit aktörlerinin bir teknik destek sorununu çözme kisvesi altında kurulan uzak masaüstü bağlantıları aracılığıyla kötü amaçlı yazılımı dağıtmasıyla giderek daha fazla Black Basta fidye yazılımı saldırılarıyla ilişkilendirilmeye başlandı.

Siber güvenlik firması, saldırı zincirinde ilk olarak GhostSocks adlı bir veri yükünün konuşlandırılmasını içeren ve daha sonra ZLoader’ı düşürmek için kullanılan ek bir bileşen keşfettiğini söyledi.

Zscaler, “Zloader’ın ortam kontrolleri ve API içe aktarma çözümleme algoritmaları gibi anti-analiz teknikleri, kötü amaçlı yazılım korumalı alanlardan ve statik imzalardan kaçınmak için güncellenmeye devam ediyor” dedi.

Kötü amaçlı yazılımın en son sürümünde sunulan yeni bir özellik, operatörün isteğe bağlı ikili dosyaları, DLL’leri ve kabuk kodunu yürütmesine, verileri sızdırmasına ve işlemleri sonlandırmasına olanak tanıyan etkileşimli bir kabuktur.

Zloader, birincil C2 iletişim kanalı olarak POST istekleriyle HTTPS’yi kullanmaya devam ederken, aynı zamanda DNS paketlerini kullanarak şifrelenmiş TLS ağ trafiğini kolaylaştırmak için bir DNS tünelleme özelliğiyle birlikte gelir.

Şirket, “Zloader’ın dağıtım yöntemleri ve yeni DNS tünelleme iletişim kanalı, grubun giderek daha fazla tespitten kaçmaya odaklandığını gösteriyor” dedi. “Tehdit grubu, fidye yazılımına yönelik ilk erişim aracısı olarak daha etkili bir şekilde hizmet vermek için yeni özellikler ve işlevler eklemeye devam ediyor.”



siber-2

Apple’ın uzaylı gerilim dizisi Invasion, Ağustos’ta 3. sezonuyla dönüyor.
YouTube TV, göz atma deneyimini kolaylaştırmak için çok ihtiyaç duyulan bir yeniden tasarıma kavuşuyor
NYT Connections: 13 Temmuz Cumartesi için ipuçları ve cevaplar
Modern Warfare Devamının 2022 İçin Onaylandı ve Yepyeni Oyun Motoru Üzerine Kurulan Warzone 2 Geliştirme Aşamasında
Web Konferansı: IoT’nin bir donanımın dijital ikizini nasıl hayata geçirdiğini keşfedin
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiDNSdönüyorfidye yazılımı kötü amaçlı yazılımGeriGizlicehack haberlerihacker haberleriiçinileiletişimleriniKötüMaskelemeknasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTüneliveri ihlaliyazılım güvenlik açığıYazılımıZloader
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale En ucuz Skoda crossover üretime girdi. Skoda Kylaq, Lada Granta’dan daha ucuzdur ve 6 vitesli otomatik şanzımanla donatılmıştır.
Sonraki Makale Apple’ın bir sonraki numarası için Magic Mouse’un yeniden tasarımını hazırladığı bildiriliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?