B­i­l­g­i­s­a­y­a­r­ ­K­o­r­s­a­n­l­a­r­ı­,­ ­P­l­u­g­X­ ­K­ö­t­ü­ ­A­m­a­ç­l­ı­ ­Y­a­z­ı­l­ı­m­ı­n­ı­ ­D­a­ğ­ı­t­m­a­k­ ­İ­ç­i­n­ ­U­z­a­k­ ­M­a­s­a­ü­s­t­ü­ ­Y­a­z­ı­l­ı­m­ ­K­u­s­u­r­l­a­r­ı­n­d­a­n­ ­Y­a­r­a­r­l­a­n­ı­y­o­r­

B­i­l­g­i­s­a­y­a­r­ ­K­o­r­s­a­n­l­a­r­ı­,­ ­P­l­u­g­X­ ­K­ö­t­ü­ ­A­m­a­ç­l­ı­ ­Y­a­z­ı­l­ı­m­ı­n­ı­ ­D­a­ğ­ı­t­m­a­k­ ­İ­ç­i­n­ ­U­z­a­k­ ­M­a­s­a­ü­s­t­ü­ ­Y­a­z­ı­l­ı­m­ ­K­u­s­u­r­l­a­r­ı­n­d­a­n­ ­Y­a­r­a­r­l­a­n­ı­y­o­r­


09 Mart 2023Ravie LakshmananTehdit İstihbaratı / Kötü Amaçlı Yazılım

Sunlogin ve AweSun gibi uzak masaüstü programlarındaki güvenlik açıkları, tehdit aktörleri tarafından PlugX kötü amaçlı yazılımını dağıtmak için kullanılıyor.

AhnLab Güvenlik Acil Müdahale Merkezi (ASEC), bir yeni analizgüvenliği ihlal edilmiş sistemlerde çeşitli yükler sağlamak için kusurların sürekli kötüye kullanıldığını işaret ettiğini söyledi.

Buna Sliver sömürü sonrası çerçevesi, XMRig kripto para madenciliği, Gh0st RAT ve Paradise fidye yazılımı dahildir. PlugX, bu listeye en son eklenen.

Modüler kötü amaçlı yazılım, sistem kontrolü ve bilgi hırsızlığı gerçekleştirmeye yardımcı olmak için sürekli olarak eklenen yeni özelliklerle Çin merkezli tehdit aktörleri tarafından kapsamlı bir şekilde kullanılmaya başlandı.

ASEC tarafından gözlemlenen saldırılarda, kusurların başarılı bir şekilde kullanılmasının ardından, bir yürütülebilir dosyayı ve bir uzak sunucudan bir DLL dosyasını alan bir PowerShell komutunun yürütülmesi gelir.

Bu yürütülebilir dosya, DLL dosyasını DLL yan yükleme adı verilen bir teknikle yüklemek ve sonuç olarak bellekte PlugX yükünü çalıştırmak için kullanılan, siber güvenlik şirketi ESET’in yasal bir HTTP Sunucu Hizmetidir.

Security Joes, “PlugX operatörleri, çok sayıda anti-virüs yürütülebilir dosyası dahil olmak üzere DLL Yandan Yüklemeye karşı savunmasız olan çok çeşitli güvenilir ikili dosyalar kullanır.” kayıt edilmiş Eylül 2022 raporunda. “Bunun kurbanları enfekte ederken etkili olduğu kanıtlanmıştır.”

Üçüncü Taraf SaaS Uygulamalarının Gizli Tehlikelerini Keşfedin

Şirketinizin SaaS uygulamalarına üçüncü taraf uygulama erişimiyle ilişkili risklerin farkında mısınız? Verilen izin türleri ve riskin nasıl en aza indirileceği hakkında bilgi edinmek için web seminerimize katılın.

Arka kapı ayrıca isteğe bağlı hizmetleri başlatma, dosyaları harici bir kaynaktan indirip yürütme ve Uzak Masaüstü Protokolü (RDP) kullanarak veri toplayıp yayabilen eklentileri bırakma becerisiyle de dikkat çekiyor.

“Yeni özellikler ekleniyor [PlugX] ASEC, “Arka kapı PlugX kurulduğunda, tehdit aktörleri, kullanıcının bilgisi olmadan virüslü sistemin kontrolünü ele geçirebilir.”



siber-2

Popular Articles

Latest Articles