Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Mustang Panda, Gelişmiş PlugX Varyant DOPLUGS’larıyla Asya’yı Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Mustang Panda, Gelişmiş PlugX Varyant DOPLUGS’larıyla Asya’yı Hedefliyor

GenelSiber Güvenlik

Mustang Panda, Gelişmiş PlugX Varyant DOPLUGS’larıyla Asya’yı Hedefliyor

teknomers
Son güncelleme: 21 Şubat 2024 20:20
teknomers
Paylaş
Paylaş


21 Şubat 2024Haber odasıKötü Amaçlı Yazılım / Siber Casusluk

Mustang Panda olarak bilinen Çin bağlantılı tehdit aktörü, PlugX’in (diğer adıyla Korplug) DOPLUGS adı verilen bir arka kapı çeşidini kullanarak çeşitli Asya ülkelerini hedef aldı.

Trend Micro araştırmacıları Sunny Lu ve Pierre Lee, “Özelleştirilmiş PlugX kötü amaçlı yazılım parçası, tamamlanmış bir arka kapı komut modülü içeren genel PlugX kötü amaçlı yazılım türünden farklı ve ilki yalnızca ikincisini indirmek için kullanılıyor.” söz konusu yeni bir teknik yazıda.

DOPLUGS’un hedefleri öncelikle Tayvan ve Vietnam’da ve daha az ölçüde Hong Kong, Hindistan, Japonya, Malezya, Moğolistan ve hatta Çin’de bulunuyor.

PlugX, aynı zamanda BASIN, Bronze President, Camaro Dragon, Earth Preta, HoneyMyte, RedDelta, Red Lich, Stately Taurus, TA416 ve TEMP.Hex olarak da takip edilen Mustang Panda’nın temel aracıdır. İlk kez 2017’de ortaya çıkmasına rağmen en az 2012’den beri aktif olduğu biliniyor.

Tehdit aktörünün mesleki becerisi, özel kötü amaçlı yazılımları dağıtmak üzere tasarlanmış, iyi hazırlanmış hedef odaklı kimlik avı kampanyaları yürütmeyi gerektirir. Ayrıca kendi özelleştirilmiş PlugX çeşitlerini dağıtma konusunda da bir geçmiş performansa sahiptir: KırmızıDeltaThor, Hodur ve DOPLUGS (SmugX adlı bir kampanya aracılığıyla dağıtılmaktadır) 2018’den beri.

Uzlaşma zincirleri, kimlik avı mesajlarını bir kanal olarak kullanarak, alıcıya sahte bir belge görüntülerken, DLL tarafından yandan yüklemeye karşı savunmasız meşru, imzalı bir yürütülebilir dosyayı gizlice açan birinci aşama veri yükünü iletmek için bir dizi farklı taktikten yararlanır. bir dinamik bağlantı kitaplığını (DLL) yandan yükler, bu da PlugX’in şifresini çözer ve çalıştırır.

PlugX kötü amaçlı yazılımı daha sonra Mustang Panda tarafından kontrol edilen bir sunucuyla bağlantı kurmak için Poison Ivy uzaktan erişim trojanını (RAT) veya Cobalt Strike Beacon’u alır.

Aralık 2023’te Lab52, Tayvan’daki siyasi, diplomatik ve devlet kurumlarını DOPLUGS ile hedef alan ancak dikkate değer bir farkla bir Mustang Panda kampanyasını ortaya çıkardı.

Lab52 “Kötü amaçlı DLL Nim programlama dilinde yazılmıştır” söz konusu. “Bu yeni değişken, Windows Cryptsp.dll kitaplığını kullanan önceki sürümlerin aksine, PlugX’in şifresini çözmek için kendi RC4 algoritması uygulamasını kullanıyor.”

İlk olarak Eylül 2022’de Secureworks tarafından belgelenen DOPLUGS, biri PlugX kötü amaçlı yazılımının genel türünü indirmek için düzenlenmiş dört arka kapı komutuna sahip bir indiricidir.

Trend Micro, aynı zamanda olarak bilinen bir modülle entegre DOPLUGS örneklerini de tanımladığını söyledi. Birini ÖldürUSB sürücüler aracılığıyla kötü amaçlı yazılım dağıtımı, bilgi toplama ve belge hırsızlığından sorumlu bir eklenti.

Bu varyant, komutları çalıştırma ve aktör kontrollü bir sunucudan sonraki aşamadaki kötü amaçlı yazılımı indirme işlevselliğine ek olarak, DLL tarafından yükleme gerçekleştirmek için yasal yürütülebilir dosyayı çalıştıran ekstra bir başlatıcı bileşeniyle birlikte gelir.

USB aracılığıyla yayılmak üzere tasarlanmış KillSomeOne modülünü de içeren özelleştirilmiş bir PlugX çeşidinin piyasaya sürülmesi dikkat çekicidir. açıkta Ocak 2020 gibi erken bir tarihte Avira tarafından Hong Kong ve Vietnam’a yönelik saldırıların bir parçası olarak.

Araştırmacılar, “Bu, Earth Preta’nın bir süredir araçlarını geliştirdiğini ve sürekli olarak yeni işlevler ve özellikler eklediğini gösteriyor” dedi. “Grup özellikle Avrupa ve Asya’da oldukça aktif olmaya devam ediyor.”



siber-2

Windows 11’in en beğenilen yapay zeka özelliklerinden birinin lansmanı bir kez daha ertelendi. Geri çağırma Aralık ayında denenebilecek
SteelSeries, modern oyun yaşam tarzının her ritmine uygun olarak tasarlanan yeni Arctis GameBuds’ı duyurdu
Meta’nın Denetleme Kurulu Hesap Yasaklarının Şeffaflığı Eksik Dedi
AsyncRAT’ın açık kaynak kodu, dünya genelinde tehlikeli zararlı yazılım türlerinde artışa neden oldu.
Süpernovaların Gizemli Kökenini Anlamak İçin Yeni İpuçları
ETİKETLENDİ:ağ güvenliğiAsyayıbilgi Güvenliğibilgisayar GüvenliğiDOPLUGSlarıylafidye yazılımı kötü amaçlı yazılımGelişmişhack haberlerihacker haberleriHedefliyormustangNasıl heklenirpandaPlugXsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarVaryantveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google Gemma, geliştiricilerin diğer yapay zekaları daha sorumlu bir şekilde oluşturmasına yardımcı olmayı amaçlayan bir yapay zekadır.
Sonraki Makale İlk harika Moto G Play (2024) indirimi, telefonun çıkışından sadece birkaç hafta sonra geldi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?