Mylobot nedir ve bu kötü amaçlı yazılım nasıl çalışır?

2017 yılında güvenlik araştırmacıları her gün yaklaşık 23.000 kötü amaçlı yazılım örneği tespit etti; bu da saatte yaklaşık 795 kötü amaçlı yazılım parçasının üretildiği anlamına geliyor. Kulağa berbat geliyor ama aslında bu örneklerin çoğu mevcut kötü amaçlı yazılımların varyasyonları; yalnızca "yeni" bir imza oluşturmak için farklı kodlar kullanıyor. Ancak yakın zamanda Mylobot adında yeni ve çok karmaşık bir kötü amaçlı yazılım ortaya çıktı.

Mylobot nedir?

Mylobot , çok sayıda kötü niyetli amaç içeren bir botnet kötü amaçlı yazılımıdır. Deep Instinct'in güvenlik araştırmacısı Tom Nipravsky, bu kötü amaçlı yazılımı keşfeden ilk kişi oldu.

Mylobot nedir ve bu kötü amaçlı yazılım nasıl çalışır?

Bu kötü amaçlı yazılım, bir dizi karmaşık enfeksiyon ve gizleme tekniğini tek bir güçlü pakette birleştirir. Mylobot'ta kullanılan teknikler şunlardır:

  • Sanal makine önleme (VM) tekniği : Bu kötü amaçlı yazılım, bilgisayar ortamını sanal makine kullanımına ilişkin işaretler açısından inceler . Kullanıcının sanal makine kullandığına dair herhangi bir belirti bulunursa çalışmayacaktır.
  • Korumalı alan önleme teknikleri : Sanal makine önleme tekniklerine çok benzer.

Daha fazlasını görün: Windows 10 için en iyi 7 Sandbox uygulaması

  • Hata ayıklamayı önleme teknikleri : Belirli bir hata ayıklama programının davranışını değiştirerek güvenlik araştırmacılarının kötü amaçlı yazılım örneği üzerinde etkili bir şekilde çalışmasını önleyin.
  • Dahili öğeleri şifrelenmiş bir kaynak dosyasıyla sarın : Kötü amaçlı yazılımın dahili kodunu şifrelemeyle koruyun.
  • Kod enjeksiyon saldırı tekniği : Mylobot, sisteme saldırmak için özel kod çalıştırır ve normal işlemlere erişmek ve bunları bozmak için bu kodla işlemlere bulaşır.
  • Boş tanıtıcı : Saldırgan, askıya alınmış durumda yeni bir işlem oluşturur ve ardından onu gizli bir işlemle değiştirir.
  • Yansıtıcı EXE tekniği : EXE dosyalarını sürücü yerine bellekten çalıştırın.
  • Gecikme mekanizması : Kötü amaçlı yazılım, komuta ve kontrol sunucusuna bağlanmadan önce 14 gün gecikir.

Mylobot gizli kalmak için çeşitli teknikler uygular.

Korumalı alan önleme, hata ayıklama önleme ve sanal makine önleme teknikleri, kötü amaçlı yazılımdan koruma yazılımıyla tarama sırasında kötü amaçlı yazılımların tespit edilmesini engellemenin yanı sıra, güvenlik araştırmacılarının bir makinedeki kötü amaçlı yazılımları izole etmesini de engellemeye çalışır. analiz ve araştırma için sanal veya korumalı alan ortamı .

Mylobot, doğrudan sürücüde çalışmadığı için tespit edilmesini daha da zorlaştırmak için Reflective EXE'yi kullanır, dolayısıyla antivirüs veya kötü amaçlı yazılımdan koruma yazılımı tarafından analiz edilemez.

Nipravsky bir gönderisinde şöyle yazdı: "Kod yapısı çok karmaşık, bu çok iş parçacıklı bir kötü amaçlı yazılımdır; her iş parçacığı, kötü amaçlı yazılımın farklı yeteneklerini uygulamaktan sorumludur." Ayrıca şunu da belirtti: “Bu kötü amaçlı yazılım, iç içe geçmiş, her katmanın bir sonrakini yürütmekten sorumlu olduğu üç dosya katmanı içeriyor. Son katman Yansıtıcı EXE tekniğini kullanır".

Mylobot, anti-analiz ve anti-tespit teknikleriyle birlikte 14 gün geciktirebilir ve ardından komuta kontrol sunucusuyla bağlantı kurabilir. Mylobot bir bağlantı kurduğunda botnet, Windows Defender ve Windows Update'in yanı sıra bazı Windows Güvenlik Duvarı bağlantı noktalarını da kapatır.

Mylobot diğer kötü amaçlı yazılım türlerini arar ve öldürür

Bu Mylobot kötü amaçlı yazılımının ilginç ve nadir özelliklerinden biri, diğer kötü amaçlı yazılımları arama ve yok etme yeteneğine sahip olmasıdır. Diğer kötü amaçlı yazılımlardan farklı olarak Mylobot, sistemde mevcut olması durumunda bu tür kötü amaçlı yazılımları yok etmeye hazırdır. Yaygın kötü amaçlı yazılım dosyaları ve klasörleri için sistemin Uygulama Verileri klasörünü tarar. Belirli bir dosya veya işlem bulursa Mylobot onu "sonlandırır".

Peki Mylobot tam olarak ne yapıyor?

Mylobot'un ana işlevi, saldırganın çevrimiçi oturum açma bilgilerine, sistem dosyalarına vb. erişebildiği sistemi kontrol etmektir. Hasar düzeyi, sistem saldırganına bağlıdır. Özellikle kurumsal ortama sızdığında büyük zararlara neden olabilir.

Mylobot ayrıca DorkBot, Ramdo ve kötü şöhretli Locky ağı gibi diğer botnet'lerle de bağlantılıdır. Mylobot, botnet'ler ve diğer kötü amaçlı yazılım türleri için bir "kanal" görevi görüyorsa, bu gerçek bir felakettir.

Mylobot'a nasıl karşı çıkılır

Kötü haber şu ki Mylobot iki yıldan fazla bir süredir sistemlere bulaşıyor. Komuta ve kontrol sunucusu ilk olarak Kasım 2015'te bulundu. Mylobot, Deep Instinct'in "derin öğrenme" ağ araştırma aracı tarafından keşfedilmeden önce diğer tüm araştırmacıları ve güvenlik şirketlerini uzun süre atlattı.

Geleneksel anti-virüs ve anti-malware araçları Mylobot'a karşı en azından şimdilik koruma sağlayamıyor. Artık bir Mylobot örneği mevcut olduğundan, birçok araştırmacı ve güvenlik şirketi bu kötü amaçlı yazılıma karşı önlem bulmak için bunu kullanabilir.

Bu arada antivirüs ve bilgisayar güvenliği araçları listemize göz atmalısınız . Bu araçlar Mylobot'u yok edemese de diğer kötü amaçlı yazılımları durdurabilir. Ayrıca Windows 10 bilgisayarlarda kötü amaçlı yazılımları (kötü amaçlı yazılımları) tamamen kaldırma makalesine başvurabilirsiniz .

Daha fazla gör:

Yorum bırak

Android için One UI nedir?

Android için One UI nedir?

One UI, Samsung'un Android için özel arayüzü olarak Samsung Experience'ın yerini alıyor. Basitle��tirilmiş, düzenli ve yalnızca temel bilgileri gösterecek şekilde tasarlanmış olup dikkat dağıtıcı unsurları azaltır.

Bilgisayar ağlarındaki Desibel (dB) hakkında bilgi edinin

Bilgisayar ağlarındaki Desibel (dB) hakkında bilgi edinin

Desibel (dB), kablolu ve kablosuz ağ sinyallerinin gücünü ölçmek için kullanılan standart bir ölçüm birimidir.

VPN kullanmanız için 13 neden

VPN kullanmanız için 13 neden

Sanal özel ağlar uygun maliyetlidir, kullanımı kolaydır ve bilgisayar ve akıllı telefon kurulumlarının önemli bir bileşenidir. Çevrimiçi geçirdiğiniz her anın tamamen özel olması için güvenlik duvarı ve antivirüs/kötü amaçlı yazılımdan koruma çözümünüzün yanı sıra bir VPN de kurmalısınız.

Veri Bozulması Nedir?

Veri Bozulması Nedir?

Birisi hassas verilerin korunmasından bahsettiğinde muhtemelen "veri bozulması" terimini duyacaksınız. Peki "veri bozulması" nedir ve bir şeyler ters giderse dosyalarınızı nasıl düzeltebilirsiniz?

Catalyst Kontrol Merkezi (CCC.exe) nedir?

Catalyst Kontrol Merkezi (CCC.exe) nedir?

Catalyst Control Center, sürücüyle birlikte gelen ve AMD video kartlarının çalışmasına yardımcı olan bir yardımcı programdır. Kullanıcının Görev Yöneticisinde CCC.exe olarak görünür ve çoğu durumda bu konuda endişelenmenize gerek kalmaz.

Kod İmzalı kötü amaçlı yazılım nedir ve bundan nasıl kaçınılır?

Kod İmzalı kötü amaçlı yazılım nedir ve bundan nasıl kaçınılır?

Kod imzalama, işletim sisteminin ve kullanıcıların yazılımın güvenliğini belirleyebilmesi için bir yazılım parçası için sertifika tabanlı dijital imza kullanma yöntemidir. Kod imzalı kötü amaçlı yazılım nedir ve nasıl çalışır?

Bulut Güvenlik Duvarı hakkında bilgi edinin

Bulut Güvenlik Duvarı hakkında bilgi edinin

Etrafımızdaki teknoloji geliştikçe, trende ayak uydurmak için güvenlik duvarlarının da buluta getirilmesi gerekiyor. Bu nedenle bulut güvenlik duvarı terimi doğdu.

Mylobot nedir ve bu kötü amaçlı yazılım nasıl çalışır?

Mylobot nedir ve bu kötü amaçlı yazılım nasıl çalışır?

2017 yılında güvenlik araştırmacıları her gün yaklaşık 23.000 kötü amaçlı yazılım örneği tespit etti; bu da saatte yaklaşık 795 kötü amaçlı yazılım parçasının üretildiği anlamına geliyor. Son zamanlarda Mylobot adında yeni ve çok karmaşık bir kötü amaçlı yazılım ortaya çıktı.

FAT32, NTFS, exFAT formatları nelerdir?

FAT32, NTFS, exFAT formatları nelerdir?

NTFS, FAT32, exFAT Windows'taki dosya sistemleridir ancak özellikle NTFS nedir, FAT32 nedir, exFAT nedir, benzerlikleri ve farklılıkları nelerdir? Okuyucularımızı bu makaleye göz atmaya davet ediyoruz.

Şifresiz giriş nedir? Gerçekten güvenli mi?

Şifresiz giriş nedir? Gerçekten güvenli mi?

Şifre kullanmıyorsanız hesabınızı nasıl güvence altına alacaksınız? Parolasız oturum açma nedir ve güvenli midir? Aşağıdaki makale aracılığıyla Quantrimang.com ile öğrenelim!