PlugX USB solucanı 2,5 milyondan fazla cihaza bulaştı

Dünya çapında milyonlarca cihazı etkileyen yeni bir tehdit ortaya çıktı.

Sophos’taki siber güvenlik uzmanları, PlugX USB solucanının 2,5 milyondan fazla cihaza bulaştığını ve küresel siber güvenliğe ciddi bir tehdit oluşturduğunu bildirdi. Bu kötü amaçlı yazılım, özellikle dayanıklılığı ve USB sürücüler aracılığıyla kolayca yayılabilme yeteneğiyle dikkat çekiyor.

Siber güvenlik uzmanları, PlugX’in yeni bir çeşidinin ağlara fark edilmeden sızabilme ve sınırları aşabilme özelliklerine sahip olduğunu Mart 2023’te belirledi. Daha da kötüsü, Eylül 2023’te araştırmacılar, PlugX solucanlarıyla ilişkilendirilen komuta ve kontrol sunucusunu çökerttiğinde durum daha da kötüleşti.

Sophos’a göre, PlugX’e bağlı olanlar da dahil olmak üzere benzersiz IP isteklerinin hala günlük olarak yaklaşık 90.000 ila 100.000 civarında olduğu ortaya çıktı. Bu, solucanın hala geniş bir etki alanına sahip olduğunu gösteriyor.

PlugX’e karşı mücadelede yeni bir dönem başladı: Uzmanlar, iletişimlerinin kriptografisini kırmayı başardı ve enfekte olmuş cihazlara dezenfeksiyon komutları gönderebilme yeteneğine ulaştı. İki farklı yöntem geliştirildi: Birincisi, enfekte iş istasyonlarını temizleyen, ikincisi ise enfekte USB sürücülerini temizleyen daha etkili bir teknik.

Bu çabalar, egemen dezenfeksiyon konseptiyle zirve yaptı. Bu yaklaşım, kötü amaçlı yazılımı enfekte olmuş ana bilgisayarlardan uzaklaştırmak için ulusal Bilgisayar Acil Durum Müdahale Ekipleri ve emniyet teşkilatlarına araçlar sunmayı amaçlıyor. Bu, siber tehditlerle mücadelede yeni bir umut kaynağı olarak ortaya çıkıyor.

PlugX USB solucanının yüksek enfeksiyon oranı, siber güvenlik topluluklarının sürekli tetikte olması gerektiğini vurguluyor. Bu, siber güvenlikte küresel işbirliğinin önemini ve değişen tehditlere karşı esnek ve uyarlanabilir önlemlerin ne kadar önemli olduğunu bir kez daha gösteriyor.

Dosya Karmaları

432a07eb49473fa8c71d50ccaf2bc980b692d458ec4aaedd52d739cb377f3428

e8f55d0f327fd1d5f26428b890ef7fe878e135d494acda24ef01c695a2e9136d

3a53bd36b24bc40bdce289d26f1b6965c0a5e71f26b05d19c7aa73d9e3cfa6ff

2304891f176a92c62f43d9fd30cae943f1521394dce792c6de0e097d10103d45

8b8adc6c14ed3bbeacd9f39c4d1380835eaf090090f6f826341a018d6b2ad450

6bb959c33fdfc0086ac48586a73273a0a1331f1c4f0053ef021eebe7f377a292

b9f3cf9d63d2e3ce1821f2e3eb5acd6e374ea801f9c212eebfa734bd649bec7a

About The Author

Reply