Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Çıkarılabilir USB Aygıtları Yoluyla Yayılan Yeni PlugX Kötü Amaçlı Yazılım Varyantını Keşfetti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Çıkarılabilir USB Aygıtları Yoluyla Yayılan Yeni PlugX Kötü Amaçlı Yazılım Varyantını Keşfetti

GenelSiber Güvenlik

Araştırmacılar, Çıkarılabilir USB Aygıtları Yoluyla Yayılan Yeni PlugX Kötü Amaçlı Yazılım Varyantını Keşfetti

teknomers
Son güncelleme: 27 Ocak 2023 15:38
teknomers
Paylaş
Paylaş


27 Ocak 2023Ravie LakshmananUç Nokta Güvenliği / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, kötü amaçlı yazılımı ek sistemlere yaymak için takılı çıkarılabilir USB medya aygıtlarına bulaşmak için sinsi yöntemler kullanan bir PlugX örneğini ortaya çıkardı.

Palo Alto Networks Unit 42 araştırmacıları Mike Harbison ve Jen Miller-Osborn, “Bu PlugX varyantı kurtlanabilir ve USB aygıtlarına kendisini Windows işletim dosya sisteminden gizleyecek şekilde bulaşıyor.” dedim. “Bir kullanıcı, USB cihazının virüs bulaştığını veya muhtemelen ağlarından veri sızdırmak için kullanıldığını bilmez.”

Siber güvenlik şirketi, eseri, isimsiz bir kurbana yönelik bir Black Basta fidye yazılımı saldırısının ardından bir olaya müdahale çalışması sırasında ortaya çıkardığını söyledi. Güvenliği ihlal edilmiş ortamda keşfedilen diğer araçlar arasında Gootkit kötü amaçlı yazılım yükleyicisi ve Brute Ratel C4 kırmızı ekip çerçevesi yer alıyor.

Black Basta grubu tarafından Brute Ratel kullanımı daha önce Trend Micro tarafından Ekim 2022’de, yazılımın bir Qakbot kimlik avı kampanyası aracılığıyla ikinci aşama bir yük olarak teslim edilmesiyle vurgulanmıştı. Saldırı zinciri o zamandan beri ABD’nin güneydoğusundaki büyük bir bölgesel enerji ekibine karşı kullanılıyor. Çeyrek Güvenlik.

Bununla birlikte, birkaç Çin ulus-devlet grubu arasında yaygın olarak paylaşılan bir arka kapı olan PlugX’i veya Gootkit’i Black Basta fidye yazılımı çetesine bağlayan hiçbir kanıt yok, bu da onun diğer aktörler tarafından dağıtılmış olabileceğini düşündürüyor.

PlugX’in USB varyantı, kırılmayan boşluk (U+00A0) bir iş istasyonuna takılı bir USB aygıtındaki dosyaları gizlemek için.

Araştırmacılar, yeni tekniği açıklayarak, “Boşluk karakteri, Windows işletim sisteminin dizin adını oluşturmasını, Explorer’da adsız bir klasör bırakmak yerine onu gizlemesini engelliyor” dedi.

Son olarak, kötü amaçlı yazılımı gizli dizinden yürütmek için flash sürücünün kök klasöründe oluşturulan bir Windows kısayolu (.LNK) dosyası kullanılır. PlugX örneğinin görevi yalnızca kötü amaçlı yazılımı ana bilgisayara yerleştirmekle kalmaz, aynı zamanda onu bir geri dönüşüm kutusu klasörü içinde kamufle ederek kendisine bağlı olabilecek herhangi bir çıkarılabilir cihaza kopyalamakla da görevlidir.

PlugX Kötü Amaçlı Yazılımı

Kısayol dosyası, kendi adına, USB aygıtıyla aynı adı taşır ve bir sürücü simgesi olarak görünür; çıkarılabilir aygıtın kök dizinindeki mevcut dosyalar veya dizinler, “kısayol” klasörü içinde oluşturulan gizli bir klasöre taşınır. .

Unit 42, “Virüs bulaşmış USB cihazındaki kısayol dosyasına her tıklandığında, PlugX kötü amaçlı yazılımı Windows Gezgini’ni başlatır ve dizin yolunu bir parametre olarak iletir” dedi. “Bu daha sonra USB aygıtındaki dosyaları gizli dizinlerden görüntüler ve ayrıca ana bilgisayara PlugX kötü amaçlı yazılımı bulaştırır.”

Teknik, Windows Dosya Gezgini’nin (daha önce Windows Gezgini) varsayılan olarak gizli öğeler. Ancak buradaki zekice değişiklik, sözde geri dönüşüm kutusu içindeki kötü amaçlı dosyaların, ayar etkinleştirildiğinde görüntülenmemesidir.

Bu, hileli dosyaların yalnızca Ubuntu gibi Unix benzeri bir işletim sisteminde veya USB cihazını adli bir araca takarak görüntülenebileceği anlamına gelir.

Araştırmacılar, “Bir USB aygıtı keşfedilip virüs bulaştığında, enfeksiyon sonrası USB aygıtının kök klasörüne yazılan tüm yeni dosyalar USB aygıtı içindeki gizli klasöre taşınır” dedi. “Windows kısayol dosyası bir USB aygıtınınkine benzediğinden ve kötü amaçlı yazılım kurbanın dosyalarını görüntülediğinden, farkında olmadan PlugX kötü amaçlı yazılımını yaymaya devam ederler.”

Unit 42 ayrıca, USB aygıtlarına bulaşmanın yanı sıra tüm Adobe PDF ve Microsoft Word dosyalarını ana bilgisayardan USB aygıtındaki kötü amaçlı yazılım tarafından oluşturulan başka bir gizli klasöre kopyalayan ikinci bir PlugX varyantı keşfettiğini söyledi.

Belirli ilgi alanlarını hedeflerinden kaçırmak için bir araç olarak USB sürücülerin kullanılması, tehdit aktörlerinin bir kısmının hava boşluklu ağların üzerinden atlama girişiminde bulunduğunu gösterir.

En son gelişmeyle PlugX, virüs bulaşmış USB sürücüler aracılığıyla yayılma yeteneği ekleyen ANDROMEDA ve Raspberry Robin gibi diğer kötü amaçlı yazılım ailelerinin saflarına katılıyor.

Araştırmacılar, “Bu örneklerin keşfi, PlugX geliştirmesinin hala hayatta olduğunu ve en azından teknik olarak yetenekli bazı saldırganlar arasında iyi durumda olduğunu ve aktif bir tehdit olmaya devam ettiğini gösteriyor.”



siber-2

Şu anda Netflix’teki en iyi komediler
PC oyuncuları artık bu Nvidia GeForce RTX oyun GPU’sunu hızla satın alıyor
WB Games, Temmuz 2022’de Multiversus Açık Beta’ya Ev Sahipliği Yapacak
Star Wars Jedi Survivor’da kırmızı sandıklar nasıl açılır
Mark Zuckerberg’ın Sosyal Medya Bağımlılığı Davasındaki Stratejileri
ETİKETLENDİ:ağ güvenliğiAmaçlıAraştırmacılarAygıtlarıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkarılabilirfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriKeşfettiKötüNasıl heklenirPlugXsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUSBVaryantınıveri ihlaliyayılanYazılımyazılım güvenlik açığıYeniYoluyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale FBI, ‘Siber Gözetleme’den Sonra Fidye Yazılımı Çete Hive’ı Aldı
Sonraki Makale Lenovo Yoga Slim 7i Pro X İncelemesi: Taşınabilir Santral

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?