USB solucanı üç kıtada dolaşıyor

Sophos Haberleri

Gönderiyi paylaş

Uzun süredir modasının geçtiği düşünülen kötü amaçlı yazılım içeren USB bellek dolandırıcılığı, aslında yeniden siber suçlar kutusundan çıkarıldı. Tanınmış PlugX solucanının yeni bir çeşidi Nijerya, Gana, Zimbabwe ve Moğolistan'da ortaya çıktı ve hala göç ediyor.

16.000 mil uzakta, yeni bir PlugX USB solucanı türünün mevcut salgınları var: Ağustos 2022'de Papua Yeni Gine'de ilk kez ortaya çıktıktan sonra, Gana, Moğolistan, Zimbabve ve Nijerya'da enfeksiyonlar patlak veriyor.

Solucanın yeni sürümü böyle çalışır

Sophos X-Ops tarafından algılanan yeni sürüm, USB sürücüler aracılığıyla yayılır ve meşru bir yürütülebilir dosya kullanır ve bunu hedef ağa enjekte eder. Daha sonra, Windows siber suçluları tarafından sağlanan ek bir kılık değiştirme sayesinde gerçek Windows Geri Dönüşüm Kutusu ile ilişkilendirilen "RECYLER.BIN" adlı sahte bir dizinde saklanır. Solucan daha sonra virüslü ağdaki dosyaları USB sürücüsüne kopyalar.

USB solucanının küresel dönüşü mü?

Uzun süredir modası geçmiş olduğuna inanılan USB kötü amaçlı yazılım dağıtımı öldürülemez: Sophos, geçen yıl bu etkinliğin biriktiğini zaten fark etmişti. PlugX solucanı en az 2008'den beri yaramazlık yapıyor. Güvenlik sahnesinde, kökeni oybirliğiyle Çin'in devlet destekli siber casusluk faaliyetleriyle ilişkili bir saldırgan çetesi olan MustangPanda hacker grubuna atfediliyor.

Sophos Tehdit Araştırma Direktörü Gabor Szappanos, USB solucanının yeniden canlanması hakkında: "Geçen yılın Kasım ayında, Güneydoğu Asya'daki devlet kurumlarına karşı USB sürücüler aracılığıyla bu eski yöntemi de kullanan çeşitli aktif düşmanca faaliyet yoğunluklarını bildirdik. Solucan sonunda bir ay sonra binlerce mil ötede Afrika'da yüzeye çıktı. Şimdi bu yenilenmiş USB solucan etkinliği birikimi üç kıtayı kapsıyor.

USB genellikle artık güvenlik gözünde değildir

Çıkarılabilir medyanın web tabanlı saldırılarla karşılaştırıldığında özellikle mobil olduğunu düşünmüyoruz, ancak bu yayılma yönteminin dünyanın bu bölgelerinde çok etkili olduğu kanıtlanmıştır. Bir USB belleğin avantajlarından yararlanan çok farklı ilgi alanlarına sahip çok sayıda oyuncu var, ancak bize öyle geliyor ki MustangPanda grubu bunun arkasındaki beyin.

USB solucanının geri dönüşünü duyurmak için henüz çok erken olabilir, ancak kesinlikle on ya da yirmi yıl önceki modası geçmiş bir teknoloji değil. Bazı tanınmış tehdit aktörleri, kötü amaçlı yazılımlarını çoğaltmak için USB'den yararlanmaya devam ediyor."

Daha fazlası Sophos.com'da

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku