Debate

IcedID Persistence Mekanizmaları

Iniciado por ASENA · 03 ago 2026 04:16 · 1 Visitas · 0 Respuestas
Autor del tema #0
IcedID, siber güvenlik alanında dikkat çeken bir kötü amaçlı yazılım türüdür. Bu yazılım, genellikle finansal dolandırıcılık ve veri hırsızlığı amacıyla kullanılırken, aynı zamanda sistemlere sızma ve kalıcı olma yeteneği ile de bilinir. IcedID'in kalıcılık mekanizmaları, onu tespit edilmeden çalıştırmak ve sistemde uzun süre varlığını sürdürmek için kritik öneme sahiptir.

IcedID'in en yaygın kalıcılık yöntemlerinden biri, sistem başlangıcında otomatik olarak çalışmasını sağlamak için Windows'un hizmetlerini veya kayıt defterini kullanmaktır. Bu, aşağıdaki adımlarla gerçekleştirilebilir:

  • Kayıt Defteri Anahtarları: IcedID, genellikle HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run veya HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run altında kendine ait anahtarlar oluşturarak, her sistem açılışında çalışmasını sağlar.
  • Hizmet Oluşturma: Kötü amaçlı yazılım, sistem hizmeti olarak kaydedilerek arka planda çalışmaya devam edebilir. Bu, kullanıcılar tarafından kolayca tespit edilmesini zorlaştırır.
  • Dosya İsimlendirme ve Yerleştirme: IcedID, genellikle meşru görünen dosya isimleri kullanarak veya sistemin kritik dizinlerine yerleşerek (örneğin, C:\Windows\System32) kendini gizler.

IcedID’in kalıcılık sağlamak için kullandığı bir diğer yöntem ise, değişken adları ve dosya yollarını dinamik olarak değiştirmektir. Böylece, tespit edilme riskini azaltır. Ayrıca, zaman zaman güncellenerek yeni özellikler eklenmesi, güvenlik yazılımlarının onu tanımasını zorlaştırır.

Özetle, IcedID gibi kötü amaçlı yazılımlar, sistemde kalıcı olabilmek için çeşitli teknikler kullanmaktadır. Bu bağlamda, kullanıcıların güvenlik yazılımlarını güncel tutmaları ve bilinmeyen kaynaklardan gelen dosyalara karşı dikkatli olmaları büyük önem taşır.

Debes haber iniciado sesión para responder.

0 citas seleccionadas