Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir

Genelİşletim Sistemleri

PlugRAT Truva Atı, antivirüsünüzü geçmek için Microsoft hata ayıklayıcısı olarak gizlenir

teknomers
Son güncelleme: 1 Mart 2023 22:46
teknomers
Paylaş
Paylaş

Bilgisayar korsanlarının, antivirüs çözümlerini atlatmak ve hedeflenen uç noktaları tehlikeye atmak için PlugRAT uzaktan erişim Truva Atı’nı bir Microsoft hata ayıklayıcısı gibi gizlediği gözlemlendi.

Trend Micro’nun siber güvenlik uzmanları kısa bir süre önce, trojan’ı teslim etmek için x64dbg kullanan kimliği belirsiz bir tehdit aktörü tespit etti. x64dbg, geliştirici topluluğunda oldukça popüler olduğu iddia edilen açık kaynaklı bir hata ayıklama aracıdır. Genellikle çekirdek modu ve kullanıcı modu kodunu, kilitlenme dökümlerini veya CPU kayıtlarını incelemek için kullanılır.

Ancak burada, DLL yandan yükleme olarak bilinen bir saldırıda kullanılıyor.

Programın düzgün çalışması için belirli bir .DLL dosyasına ihtiyacı vardır. Aynı ada sahip birden çok DLL dosyası varsa, önce yürütme dosyasıyla aynı klasörde bulunanı çalıştırır ve bilgisayar korsanlarının bundan yararlandığı şey budur. Programla birlikte değiştirilmiş bir DLL dosyası sunarak, meşru yazılımın kötü amaçlı yazılımı tetiklemesini sağlarlar.

Araştırmacılar, bu durumda, yazılımın bazı güvenlik araçlarını “karıştırabilen” geçerli bir dijital imza taşıdığını açıkladı. Bu, tehdit aktörlerinin “radarın altından uçmasına”, kararlılığını sürdürmesine, ayrıcalıkları artırmasına ve dosya yürütme kısıtlamalarını atlamasına olanak tanır.

“Açık kaynaklı hata ayıklayıcı aracı x32dbg.exe kullanılarak kötü amaçlı yazılım saldırısının keşfi ve analizi [the 32-bit debugger for x64dbg] güvenlik önlemlerini aşmanın ve bir hedef sistemin kontrolünü ele geçirmenin etkili bir yolu olduğundan, DLL tarafı yüklemenin bugün hala tehdit aktörleri tarafından kullanıldığını gösteriyor.” rapor (yeni sekmede açılır) okur.

Rapor, “Saldırganlar, meşru uygulamalara duyulan temel güveni kötüye kullandığı için bu tekniği kullanmaya devam ediyor” diye devam ediyor. “Bu teknik, saldırganların kötü amaçlı yazılım dağıtması için geçerli olmaya devam edecek. (yeni sekmede açılır) ve sistemler ve uygulamalar dinamik kitaplıklara güvenmeye ve bunları yüklemeye devam ettiği sürece hassas bilgilere erişin.”

Bu tür tehditlere karşı korunmanın en iyi yolu, hangi programları çalıştırdığınızı bildiğinizden ve yürütülebilir dosyayı paylaşan kişiye güvendiğinizden emin olmaktır. Trend Micro yandan yüklemeli saldırıların, “meşru uygulamalara duyulan temel güvenden” yararlandıkları için önümüzdeki yıllarda geçerli bir saldırı vektörü olarak kalacağına inanıyor.

“Bu teknik, sistemler ve uygulamalar dinamik kitaplıklara güvenmeye ve yüklemeye devam ettiği sürece, saldırganların kötü amaçlı yazılım dağıtması ve hassas bilgilere erişim elde etmesi için geçerliliğini koruyacaktır.” sonucuna vardılar.

Aracılığıyla: Kayıt (yeni sekmede açılır)



işletim-sistemi-1

AB, ABD ve İngiltere Rusya’yı Ukrayna’nın İşgali Ortasında Siber Saldırılarla Suçluyor; Whispergate’in Dağıtımı İçin Suçlayın
Angara-A5 yeniden kullanılabilir roket 10 fırlatma için tasarlanacak
Oyun için en iyi CPU inanılmaz bir indirimde — Ryzen 7 7800X3D yalnızca 358 Dolar
Pixel Watch 2, Sıcaklık Sensörü ve Fitbit Sense 2’den Daha Fazla Özellik Aldığı Söylendiği İçin Çok İhtiyaç Duyulan Bir Yükseltmeyi Alabilir
“Spor” Lada Granta Drive Active, 16 valfli motorlarla donatılmaya başlandı, ancak ABS hala bir sorun
ETİKETLENDİ:#microsoftantivirüsünüzüatıayıklayıcısıgeçmekgizlenirhataiçinOlarakPlugRATtruva
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Üzgünüm Microsoft, İngiltere hükümeti Nintendo Switch’in Call of Duty’yi çalıştırabileceğine dair ‘kanıt yok’ gördü
Sonraki Makale Ormanın Oğulları: Rebreather ve Sersemletme Silahı Nasıl Elde Edilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: İş E-postası Dolandırıcılığının Sürekli Başarısının Sebepleri
Siber Güvenlik
Laravel Inertia Mimarisi: Vue Ne Zaman Kullanılır, React Ne Zaman Mantıklıdır?
Yazılım
HP’nin RTX 5080 oyun PC’sinde 1.100 $ indirim: 2.499 $!
Donanım
RAM Teknolojisinde Gelecek Yılı Etkileyecek Önemli Öngörüler
Oyun
Post-Kuantum Kriptografi: Kimlik Bilgileriyle Acil Başlangıç!
Siber Güvenlik
Comcast İkiye Ayrılıyor: Yenilikçi Bir Dönüşüm!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?