Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: FBI, Birkaç Aylık Operasyonda PlugX Kötü Amaçlı Yazılımını 4.250 Bilgisayardan Saldırıya Uğradı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » FBI, Birkaç Aylık Operasyonda PlugX Kötü Amaçlı Yazılımını 4.250 Bilgisayardan Saldırıya Uğradı

GenelSiber Güvenlik

FBI, Birkaç Aylık Operasyonda PlugX Kötü Amaçlı Yazılımını 4.250 Bilgisayardan Saldırıya Uğradı

teknomers
Son güncelleme: 15 Ocak 2025 13:36
teknomers
Paylaş
Paylaş


15 Ocak 2025Ravie LakshmananKötü Amaçlı Yazılım / Tehdit İstihbaratı

ABD Adalet Bakanlığı (DoJ) Salı günü, mahkemenin yetkilendirdiği bir operasyonla Federal Soruşturma Bürosu’nun (FBI), “birkaç ay süren yasa uygulama operasyonunun” bir parçası olarak PlugX kötü amaçlı yazılımını 4.250’den fazla virüslü bilgisayardan silmesine izin verdiğini açıkladı.

Korplug olarak da bilinen PlugX, Çin Halk Cumhuriyeti (PRC) ile bağlantılı tehdit aktörleri tarafından yaygın olarak kullanılan ve bilgi hırsızlığına ve ele geçirilen cihazların uzaktan kontrolüne olanak tanıyan bir uzaktan erişim truva atıdır (RAT).

Bir yeminli beyan FBI tarafından yapılan dosyada, tanımlanan PlugX varyantının, aynı zamanda BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, RedDelta, Red Lich, Stately Taurus olarak da anılan Mustang Panda adlı devlet destekli bir hack grubuyla bağlantılı olduğu belirtildi. TA416 ve Twill Typhoon.

Adalet Bakanlığı, “En az 2014’ten bu yana, Mustang Panda korsanları ABD’li kurbanların yanı sıra Avrupa ve Asya hükümetleri ve işletmeleri ile Çinli muhalif grupları hedef alan kampanyalarda binlerce bilgisayar sistemine sızdı” dedi. söz konusu.

Tehdit aktörlerinin kampanyalarının diğer hedeflerinden bazıları arasında Tayvan, Hong Kong, Japonya, Güney Kore, Moğolistan, Hindistan, Myanmar, Endonezya, Filipinler, Tayland, Vietnam ve Pakistan yer alıyor.

Kesinti, güvenliği ihlal edilmiş sistemleri PlugX kötü amaçlı yazılımlarından kurtarmak için Temmuz 2024’ün sonlarında başlayan daha büyük bir “dezenfeksiyon” çalışmasının bir parçası. Etkinliğin ayrıntıları daha önce Paris Savcılığı ve siber güvenlik firması Sekoia tarafından paylaşılmıştı.

Daha önce Sekoia tarafından detaylandırıldığı gibi, PlugX’in bu özel çeşidinin, bağlı USB aygıtları aracılığıyla diğer sistemlere yayıldığı biliniyor. Kötü amaçlı yazılım yüklendikten sonra saldırganın kontrol ettiği bir sunucuya (“45.142.166) işaret eder.[.]112”) ana bilgisayardan veri toplamak için daha fazla komut beklemek üzere kullanılır.

Nisan 2024’ün sonlarında şirket, söz konusu IP adresinde erişilebilen sunucuyu çökertmek için yalnızca 7 dolar harcadığını ve böylece kötü amaçlı yazılımın bulaştığı makinelerden silinmesi için kendi kendini silme komutunun verilmesine kapıyı açtığını da açıkladı.

Komut aşağıda listelenen adımları gerçekleştirdi:

  • Kurban bilgisayarında PlugX kötü amaçlı yazılımının oluşturduğu dosyaları silin
  • Kurban bilgisayar başlatıldığında PlugX uygulamasını otomatik olarak çalıştırmak için kullanılan PlugX kayıt defteri anahtarlarını silin
  • PlugX uygulamasını durdurulduktan sonra silmek için geçici bir komut dosyası oluşturun
  • PlugX uygulamasını durdurun
  • PlugX uygulamasını silmek için geçici dosyayı çalıştırın, PlugX dosyalarını depolamak için PlugX kötü amaçlı yazılımının kurbanın bilgisayarında oluşturduğu dizini silin ve geçici dosyayı kurbanın bilgisayarından silin.

FBI, kendi kendini silme komutunun ABD’de bulunan hedeflenen cihazlardaki herhangi bir yasal işlevi veya dosyayı etkilemediğini veya bu cihazlardan başka herhangi bir veri aktarmadığını söyledi.

Geçtiğimiz ay Sekoia, 10 ülke için PlugX dezenfeksiyon sürecini yürütmek üzere oluşturulan yasal çerçevenin bir parçası olarak 5.539 IP adresini hedefleyen 59.475 kadar dezenfeksiyon yükünün verildiğini söyledi.

Başsavcı Yardımcısı Matthew G. Olsen, “Amerika Birleşik Devletleri’ndeki pek çok ev bilgisayarı da dahil olmak üzere binlerce Windows tabanlı bilgisayara yönelik bu geniş kapsamlı saldırı ve uzun vadeli enfeksiyon, ÇHC devlet destekli bilgisayar korsanlarının pervasızlığını ve saldırganlığını gösteriyor” dedi. Adalet Bakanlığı’nın N



siber-2

Karnataka’dan 16 Yaş Altı İçin Sosyal Medya Yasağı Sinyali
Biden yönetiminin ByteDance’tan TikTok’u satmasını istediği bildiriliyor
“Hayır, %100 "LadaNiva"” Rivian, Rivian R3 geçişini duyurdu, birçok kişi Niva’yı içinde gördü
Galaksimizin merkezindeki süper kütleli kara delik böyle görünüyor. EHT gökbilimcileri bu cismin varlığını kanıtlayan ilk fotoğrafı çekti
Bayiler: Mayıs ayında Lada Vesta’nın fiyatı 30-50 bin ruble artacak
ETİKETLENDİ:ağ güvenliğiAmaçlıAylıkbilgi Güvenliğibilgisayar GüvenliğibilgisayardanbirkaçFBIfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKötünasıl hacklenirOperasyondaPlugXSaldırıyasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUğradıveri ihlaliyazılım güvenlik açığıYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, insanları Google’da olduklarını düşünmeleri için kandırmak amacıyla Bing’i kullanmayı bırakıyor
Sonraki Makale Samsung, katlanabilir iPhone ekran kırışıklığı için Apple Playbook’u benimsiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?