Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir

Genelİşletim Sistemleri

PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir

teknomers
Son güncelleme: 1 Mart 2023 22:46
teknomers
Paylaş
Paylaş

Bilgisayar korsanlarının, antivirüs çözümlerini atlatmak ve hedeflenen uç noktaları tehlikeye atmak için PlugRAT uzaktan erişim Truva Atı’nı bir Microsoft hata ayıklayıcısı gibi gizlediği gözlemlendi.

Trend Micro’nun siber güvenlik uzmanları kısa bir süre önce, trojan’ı teslim etmek için x64dbg kullanan kimliği belirsiz bir tehdit aktörü tespit etti. x64dbg, geliştirici topluluğunda oldukça popüler olduğu iddia edilen açık kaynaklı bir hata ayıklama aracıdır. Genellikle çekirdek modu ve kullanıcı modu kodunu, kilitlenme dökümlerini veya CPU kayıtlarını incelemek için kullanılır.

Ancak burada, DLL yandan yükleme olarak bilinen bir saldırıda kullanılıyor.

Programın düzgün çalışması için belirli bir .DLL dosyasına ihtiyacı vardır. Aynı ada sahip birden çok DLL dosyası varsa, önce yürütme dosyasıyla aynı klasörde bulunanı çalıştırır ve bilgisayar korsanlarının bundan yararlandığı şey budur. Programla birlikte değiştirilmiş bir DLL dosyası sunarak, meşru yazılımın kötü amaçlı yazılımı tetiklemesini sağlarlar.

Araştırmacılar, bu durumda, yazılımın bazı güvenlik araçlarını “karıştırabilen” geçerli bir dijital imza taşıdığını açıkladı. Bu, tehdit aktörlerinin “radarın altından uçmasına”, kararlılığını sürdürmesine, ayrıcalıkları artırmasına ve dosya yürütme kısıtlamalarını atlamasına olanak tanır.

“Açık kaynaklı hata ayıklayıcı aracı x32dbg.exe kullanılarak kötü amaçlı yazılım saldırısının keşfi ve analizi [the 32-bit debugger for x64dbg] güvenlik önlemlerini aşmanın ve bir hedef sistemin kontrolünü ele geçirmenin etkili bir yolu olduğundan, DLL tarafı yüklemenin bugün hala tehdit aktörleri tarafından kullanıldığını gösteriyor.” rapor (yeni sekmede açılır) okur.

Rapor, “Saldırganlar, meşru uygulamalara duyulan temel güveni kötüye kullandığı için bu tekniği kullanmaya devam ediyor” diye devam ediyor. “Bu teknik, saldırganların kötü amaçlı yazılım dağıtması için geçerli olmaya devam edecek. (yeni sekmede açılır) ve sistemler ve uygulamalar dinamik kitaplıklara güvenmeye ve bunları yüklemeye devam ettiği sürece hassas bilgilere erişin.”

Bu tür tehditlere karşı korunmanın en iyi yolu, hangi programları çalıştırdığınızı bildiğinizden ve yürütülebilir dosyayı paylaşan kişiye güvendiğinizden emin olmaktır. Trend Micro yandan yüklemeli saldırıların, “meşru uygulamalara duyulan temel güvenden” yararlandıkları için önümüzdeki yıllarda geçerli bir saldırı vektörü olarak kalacağına inanıyor.

“Bu teknik, sistemler ve uygulamalar dinamik kitaplıklara güvenmeye ve yüklemeye devam ettiği sürece, saldırganların kötü amaçlı yazılım dağıtması ve hassas bilgilere erişim elde etmesi için geçerliliğini koruyacaktır.” sonucuna vardılar.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

Apple Home kullanıcıları için yeni harita görüntüleme özelliği uygulamalı
Ford, EV pil fabrikası projeleri için 9,2 milyar dolarlık devlet kredisi aldı
Girişim, 60 saniyede kıyafet ‘fotoğraflamak, aramak ve satın almak’ için 2,2 milyon sterlin aldı
Star Wars ve God of War Veteran, AAA Unreal Engine 5 Tek Oyunculu Oyun Üzerinde Çalışan Yeni Stüdyoyu Duyurdu
Jabra, toplantı odaları için hepsi bir arada çözüm sunan PanaCast video bar sistemini piyasaya sürüyor
ETİKETLENDİ:#microsoftantivirüsünüzüatıayıklayıcısıgeçmekgizlenirhataiçinOlarakPlugRATtruva
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üzgünüm Microsoft, İngiltere hükümeti Nintendo Switch’in Call of Duty’yi çalıştırabileceğine dair ‘kanıt yok’ gördü
Sonraki Makale Ormanın Oğulları: Rebreather ve Sersemletme Silahı Nasıl Elde Edilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
Notion, hizmet kesintisinden sonra Anthropic erişimini yeniden sağladı
Yapay Zeka
ASML, Avrupa’nın En Değerli Şirketi: Pazar Değeri 674 Milyar Dolar
Donanım
GM’nin 900 Milyon Doları ile Elektrikli Araçlarda Büyük Hamlesi
Genel
Fable Şubat Sonunda Beklentileri Karşılayacak mı?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?