Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fransız Yetkililer, PlugX Kötü Amaçlı Yazılımını Bulaşmış Sistemlerden Kaldırmak İçin Operasyon Başlattı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fransız Yetkililer, PlugX Kötü Amaçlı Yazılımını Bulaşmış Sistemlerden Kaldırmak İçin Operasyon Başlattı

GenelSiber Güvenlik

Fransız Yetkililer, PlugX Kötü Amaçlı Yazılımını Bulaşmış Sistemlerden Kaldırmak İçin Operasyon Başlattı

teknomers
Son güncelleme: 27 Temmuz 2024 12:10
teknomers
Paylaş
Paylaş


27 Tem 2024Haber odasıKötü Amaçlı Yazılım / Siber İstihbarat

Fransız yargı makamları, Europol ile işbirliği yaparak, PlugX adı verilen bilinen bir kötü amaçlı yazılımın bulaştığı bilgisayarları temizlemek için “dezenfeksiyon operasyonu” başlattı.

Paris Savcılığı, Parquet de Paris, söz konusu Girişimin 18 Temmuz’da başlatıldığı ve “birkaç ay” sürmesinin beklendiği belirtildi.

Fransa, Malta, Portekiz, Hırvatistan, Slovakya ve Avusturya’da bulunan yaklaşık yüz mağdurun temizleme çalışmalarından yararlandığı belirtildi.

Gelişme, Fransız siber güvenlik firması Sekoia’nın Eylül 2023’te IP adresini edinmek için 7$ harcayarak PlugX trojanına bağlı bir komuta ve kontrol (C2) sunucusunu çökerttiğini açıklamasından yaklaşık üç ay sonra geldi. Ayrıca, yaklaşık 100.000 benzersiz genel IP adresinin ele geçirilen etki alanına günlük olarak PlugX istekleri gönderdiğini belirtti.

PlugX (diğer adıyla Korplug), en azından 2008’den beri Çin bağlantılı tehdit aktörleri tarafından Gh0st RAT ve ShadowPad gibi diğer kötü amaçlı yazılım aileleriyle birlikte yaygın olarak kullanılan bir uzaktan erişim trojanıdır (RAT).

Kötü amaçlı yazılımlar genellikle DLL yan yükleme teknikleri kullanılarak tehlikeye atılmış ana bilgisayarlarda başlatılır ve tehdit aktörlerinin keyfi komutlar yürütmesine, dosya yüklemesine/indirmesine, dosyaları numaralandırmasına ve hassas verileri toplamasına olanak tanır.

“Bu arka kapı ilk olarak Zhao Jibin (diğer adıyla WHG) tarafından geliştirildi ve zaman içinde farklı varyantlarda gelişti,” Sekoia söz konusu Nisan ayının başlarında. “PlugX oluşturucusu, çoğu Çin Devlet Güvenlik Bakanlığı’na bağlı ön şirketlere atfedilen birkaç saldırı seti arasında paylaşıldı.”

PlugX Kötü Amaçlı Yazılım

Yıllar geçtikçe, yayılmasına olanak tanıyan solucan benzeri bir bileşen de eklendi. enfekte USB sürücülerhava boşluklu ağları etkin bir şekilde atlatarak.

PlugX’i silmek için bir çözüm geliştiren Sekoia, USB dağıtım mekanizmasına sahip kötü amaçlı yazılımın varyantlarının, tehlikeye atılan iş istasyonlarından kendisini kaldırmak için bir kendi kendini silme komutu (“0x1005”) ile birlikte geldiğini, ancak şu anda USB aygıtlarından kendisini kaldırmanın bir yolu olmadığını söyledi.

“Birincisi, solucanın hava boşluklu ağlarda var olma yeteneği var, bu da bu enfeksiyonları bizim erişimimiz dışında kılıyor,” dedi. “İkincisi ve belki de daha dikkat çekici olanı, PlugX solucanı, bir iş istasyonuna bağlı olmadan uzun bir süre boyunca enfekte USB aygıtlarında bulunabilir.”

Şirket, kötü amaçlı yazılımın sistemlerden uzaktan silinmesinin beraberinde getireceği hukuki zorlukları göz önünde bulundurarak, kararı ulusal Bilgisayar Acil Durum Müdahale Ekipleri’ne (CERT’ler), kolluk kuvvetlerine (LEA’lar) ve siber güvenlik yetkililerine bıraktığını belirtti.

“Sekoia.io’dan gelen bir raporun ardından, Fransız yargı makamları tarafından PlugX solucanı tarafından kontrol edilen botnet’i ortadan kaldırmak için bir dezenfeksiyon operasyonu başlatıldı. PlugX dünya çapında birkaç milyon kurbanı etkiledi,” dedi Sekoia The Hacker News’e. “Sekoia.io TDR ekibi tarafından geliştirilen bir dezenfeksiyon çözümü Europol aracılığıyla ortak ülkelere önerildi ve şu anda dağıtılıyor.”

“Uzun süredir devam eden kötü niyetli siber faaliyetlere karşı harekete geçmek amacıyla Fransa’da (Paris Cumhuriyet Savcılığı’nın J3 bölümü, Polis, Jandarma ve ANSSI) ve uluslararası alanda (Europol ve üçüncü ülkelerin polis kuvvetleri) faaliyet gösteren aktörlerle yaptığımız verimli işbirliğinden memnuniyet duyuyoruz.”



siber-2

implantta bir anormallik var
AMD’nin Ryzen 7000 X3D CPU’ları, PC oyunları için Intel’i geçmek üzere önümüzdeki ay geliyor
Rusya’daki “fizikçiler” – kripto madencileri için elektrik tarifelerini yükseltebilirler
Küresel Talep Normalleştikçe NVIDIA Oyun Geliri %22 Arttı, Dizüstü Bilgisayar GeForce GPU’ları Masaüstü Bilgisayarları Geride Bıraktı
Medeniyet 7’nin önünde, hızlıysanız Civ 6 ile sadece 3 $ karşılığında ısınabilirsiniz.
ETİKETLENDİ:ağ güvenliğiAmaçlıbaşlattıbilgi Güvenliğibilgisayar Güvenliğibulaşmışfidye yazılımı kötü amaçlı yazılımFransızhack haberlerihacker haberleriiçinkaldırmakKötüNasıl hekleniroperasyonPlugXsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsistemlerdenveri ihlaliyazılım açığıYazılımınıyetkililer
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale SpaceX, Nadir Falcon 9 Fırlatma Başarısızlığının Nedenini Belirledi
Sonraki Makale CrowdStrike Kesintisi Kayıplarının 5,4 Milyar Dolarlık Şaşırtıcı Bir Miktarda Olduğu Tahmin Ediliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?