Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir

Genelİşletim Sistemleri

PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir

teknomers
Son güncelleme: 1 Mart 2023 22:46
teknomers
Paylaş
Paylaş

Bilgisayar korsanlarının, antivirüs çözümlerini atlatmak ve hedeflenen uç noktaları tehlikeye atmak için PlugRAT uzaktan erişim Truva Atı’nı bir Microsoft hata ayıklayıcısı gibi gizlediği gözlemlendi.

Trend Micro’nun siber güvenlik uzmanları kısa bir süre önce, trojan’ı teslim etmek için x64dbg kullanan kimliği belirsiz bir tehdit aktörü tespit etti. x64dbg, geliştirici topluluğunda oldukça popüler olduğu iddia edilen açık kaynaklı bir hata ayıklama aracıdır. Genellikle çekirdek modu ve kullanıcı modu kodunu, kilitlenme dökümlerini veya CPU kayıtlarını incelemek için kullanılır.

Ancak burada, DLL yandan yükleme olarak bilinen bir saldırıda kullanılıyor.

Programın düzgün çalışması için belirli bir .DLL dosyasına ihtiyacı vardır. Aynı ada sahip birden çok DLL dosyası varsa, önce yürütme dosyasıyla aynı klasörde bulunanı çalıştırır ve bilgisayar korsanlarının bundan yararlandığı şey budur. Programla birlikte değiştirilmiş bir DLL dosyası sunarak, meşru yazılımın kötü amaçlı yazılımı tetiklemesini sağlarlar.

Araştırmacılar, bu durumda, yazılımın bazı güvenlik araçlarını “karıştırabilen” geçerli bir dijital imza taşıdığını açıkladı. Bu, tehdit aktörlerinin “radarın altından uçmasına”, kararlılığını sürdürmesine, ayrıcalıkları artırmasına ve dosya yürütme kısıtlamalarını atlamasına olanak tanır.

“Açık kaynaklı hata ayıklayıcı aracı x32dbg.exe kullanılarak kötü amaçlı yazılım saldırısının keşfi ve analizi [the 32-bit debugger for x64dbg] güvenlik önlemlerini aşmanın ve bir hedef sistemin kontrolünü ele geçirmenin etkili bir yolu olduğundan, DLL tarafı yüklemenin bugün hala tehdit aktörleri tarafından kullanıldığını gösteriyor.” rapor (yeni sekmede açılır) okur.

Rapor, “Saldırganlar, meşru uygulamalara duyulan temel güveni kötüye kullandığı için bu tekniği kullanmaya devam ediyor” diye devam ediyor. “Bu teknik, saldırganların kötü amaçlı yazılım dağıtması için geçerli olmaya devam edecek. (yeni sekmede açılır) ve sistemler ve uygulamalar dinamik kitaplıklara güvenmeye ve bunları yüklemeye devam ettiği sürece hassas bilgilere erişin.”

Bu tür tehditlere karşı korunmanın en iyi yolu, hangi programları çalıştırdığınızı bildiğinizden ve yürütülebilir dosyayı paylaşan kişiye güvendiğinizden emin olmaktır. Trend Micro yandan yüklemeli saldırıların, “meşru uygulamalara duyulan temel güvenden” yararlandıkları için önümüzdeki yıllarda geçerli bir saldırı vektörü olarak kalacağına inanıyor.

“Bu teknik, sistemler ve uygulamalar dinamik kitaplıklara güvenmeye ve yüklemeye devam ettiği sürece, saldırganların kötü amaçlı yazılım dağıtması ve hassas bilgilere erişim elde etmesi için geçerliliğini koruyacaktır.” sonucuna vardılar.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Google Mesajlar, profil sayfası için daha fazla özelleştirme seçeneğine kavuşuyor
Nvidia, Grace CPU Superchip’in aynı güç tüketimi için x86 uyumlu işlemcilerden iki kat daha hızlı olduğunu söylüyor
Devrim niteliğindeki Kozmik Araştırmada Karanlık Madde Çürütüldü
Mayıs 2025’te Scar-Lead Kurtuluş Geliyor
Bristol’lu bilim insanları, kritik altyapının güvenilirliğini artırarak yapay zeka “halüsinasyonlarının” üstesinden geliyor
ETİKETLENDİ:#microsoftantivirüsünüzüatıayıklayıcısıgeçmekgizlenirhataiçinOlarakPlugRATtruva
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üzgünüm Microsoft, İngiltere hükümeti Nintendo Switch’in Call of Duty’yi çalıştırabileceğine dair ‘kanıt yok’ gördü
Sonraki Makale Ormanın Oğulları: Rebreather ve Sersemletme Silahı Nasıl Elde Edilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?