Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları, PlugX Kötü Amaçlı Yazılımını Dağıtmak İçin Uzak Masaüstü Yazılım Kusurlarından Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları, PlugX Kötü Amaçlı Yazılımını Dağıtmak İçin Uzak Masaüstü Yazılım Kusurlarından Yararlanıyor

GenelSiber Güvenlik

Bilgisayar Korsanları, PlugX Kötü Amaçlı Yazılımını Dağıtmak İçin Uzak Masaüstü Yazılım Kusurlarından Yararlanıyor

teknomers
Son güncelleme: 9 Mart 2023 20:55
teknomers
Paylaş
Paylaş


09 Mart 2023Ravie LakshmananTehdit İstihbaratı / Kötü Amaçlı Yazılım

Sunlogin ve AweSun gibi uzak masaüstü programlarındaki güvenlik açıkları, tehdit aktörleri tarafından PlugX kötü amaçlı yazılımını dağıtmak için kullanılıyor.

AhnLab Güvenlik Acil Müdahale Merkezi (ASEC), bir yeni analizgüvenliği ihlal edilmiş sistemlerde çeşitli yükler sağlamak için kusurların sürekli kötüye kullanıldığını işaret ettiğini söyledi.

Buna Sliver sömürü sonrası çerçevesi, XMRig kripto para madenciliği, Gh0st RAT ve Paradise fidye yazılımı dahildir. PlugX, bu listeye en son eklenen.

Modüler kötü amaçlı yazılım, sistem kontrolü ve bilgi hırsızlığı gerçekleştirmeye yardımcı olmak için sürekli olarak eklenen yeni özelliklerle Çin merkezli tehdit aktörleri tarafından kapsamlı bir şekilde kullanılmaya başlandı.

ASEC tarafından gözlemlenen saldırılarda, kusurların başarılı bir şekilde kullanılmasının ardından, bir yürütülebilir dosyayı ve bir uzak sunucudan bir DLL dosyasını alan bir PowerShell komutunun yürütülmesi gelir.

Uzak Masaüstü Yazılımı

Bu yürütülebilir dosya, DLL dosyasını DLL yan yükleme adı verilen bir teknikle yüklemek ve sonuç olarak bellekte PlugX yükünü çalıştırmak için kullanılan, siber güvenlik şirketi ESET’in yasal bir HTTP Sunucu Hizmetidir.

Security Joes, “PlugX operatörleri, çok sayıda anti-virüs yürütülebilir dosyası dahil olmak üzere DLL Yandan Yüklemeye karşı savunmasız olan çok çeşitli güvenilir ikili dosyalar kullanır.” kayıt edilmiş Eylül 2022 raporunda. “Bunun kurbanları enfekte ederken etkili olduğu kanıtlanmıştır.”

WEBİNAR

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

KOLTUĞUNUZU AYIRTIN

Arka kapı ayrıca isteğe bağlı hizmetleri başlatma, dosyaları harici bir kaynaktan indirip yürütme ve Uzak Masaüstü Protokolü (RDP) kullanarak veri toplayıp yayabilen eklentileri bırakma becerisiyle de dikkat çekiyor.

“Yeni özellikler ekleniyor [PlugX] ASEC, “Arka kapı PlugX kurulduğunda, tehdit aktörleri, kullanıcının bilgisi olmadan virüslü sistemin kontrolünü ele geçirebilir.”



siber-2

Destiny 2’nin Grind’i Witch Queen Genişlemesinde Daha Kolay Olacak
Akıllı telefonlardaki BT güvenlik işareti ne diyor?
The Last of Us HBO, en özgün video oyunu uyarlaması olarak faturalandırıldı
Nvidia, meta veri deposuna güç sağlamak için ilk SaaS ürününü istiyor
Açık Kaynak Güvenlik Açıkları, Güvenlik Ekipleri İçin Hala Büyük Bir Zorluk Oluşturuyor
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriDağıtmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKorsanlarıKötüKusurlarındanMasaüstüNasıl heklenirPlugXsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUzakveri ihlaliYararlanıyorYazılımyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Artık, aslında Roku tarafından üretilmiş bir QLED Roku 4K TV satın alabilirsiniz.
Sonraki Makale Sam Bankman-Fried’in Avukatları, Duruşmayı Ertelemeleri Gerekebileceğini Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
Google AI Abonelik Fiyat Savaşlarında Uyarı Verdi
Genel
Destiny 2 Oyuncu Sayısında Rekor Artış, Son Güncelleme Heyecanı
Oyun
Acil: Windows 11 için KB5094126 ve KB5093998 Güncellemeleri Yayınlandı
Siber Güvenlik
Siri AI’yi Denedim, İşe Yarıyor Mu?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?