Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: MoonBounce Kötü Amaçlı Yazılım BIOS Çipinizde Gizleniyor, Sürücü Biçimlerinden Sonra Devam Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » MoonBounce Kötü Amaçlı Yazılım BIOS Çipinizde Gizleniyor, Sürücü Biçimlerinden Sonra Devam Ediyor

Liste

MoonBounce Kötü Amaçlı Yazılım BIOS Çipinizde Gizleniyor, Sürücü Biçimlerinden Sonra Devam Ediyor

teknomers
Son güncelleme: 23 Ocak 2022 05:38
teknomers
Paylaş
Paylaş


Contents
  • Ulaştırma Teknolojisi Şirketi Şimdiye Kadar Kaydedilen Tek Saldırı
  • APT41 Parmak İzleri Algılandı
  • Güvenlik önlemleri

Yeni bir kötü amaçlı yazılım türü, işletim sisteminize kesinlikle daha gizli ve kaldırılması zor bir yol açar – BIOS çipinizde saklanır ve böylece işletim sisteminizi yeniden yükledikten veya sabit sürücünüzü biçimlendirdikten sonra bile kalır.

Kaspersky, 2019’dan beri Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) ürün yazılımı kötü amaçlı yazılım tehditlerinin büyümesini gözlemledi ve çoğu kötü amaçlı yazılımın PC’nin depolama cihazının EFI Sistem Bölümünde depolandığı görüldü. Ancak, bir uğursuz gelişme Kasperksy’nin üretici yazılımı tarayıcı günlükleri tarafından tespit edilen ve anakartın Seri Çevre Birimi Arayüzü (SPI) Flash’ına kötü amaçlı kod yerleştiren yeni bir UEFI kötü amaçlı yazılımı ile Yeni Yıl boyunca tespit edildi. Güvenlik araştırmacıları, bu flash yerleşik UEFI kötü amaçlı yazılımına ‘MoonBounce’ adını verdiler.

MoonBounce, SPI flaşını hedefleyen vahşi doğada keşfedilen ilk UEFI kötü amaçlı yazılımı değil. Kaspersky, LoJax ve MosaicRegressor beğenilerinin ondan önce geldiğini söylüyor. Ancak MoonBounce, “daha karmaşık bir saldırı akışı ve daha fazla teknik gelişmişlik ile önemli bir ilerleme” gösteriyor. Ayrıca bir makineye uzaktan bulaşmış gibi görünüyor.

MoonBounce, bir sisteme girme biçiminde yadsınamaz bir şekilde akıllıdır ve kendisini algılamayı ve yok etmeyi zorlaştırır. Kaspersky, SecureList blogunda “Enfeksiyonun kaynağı, EFI Önyükleme Hizmetleri Tablosundaki çeşitli işlevlerin yürütülmesini engelleyen bir dizi kanca ile başlar” diye açıklıyor. Kancalar daha sonra işlev çağrılarını saldırganların CORE_DXE görüntüsüne ekledikleri kötü amaçlı kabuk koduna yönlendirmek için kullanılır. Güvenlik araştırmacıları, bunun da “önyükleme zincirinin sonraki bileşenlerinde, yani Windows yükleyicide ek kancalar oluşturduğunu” söyledi. Bu, bilgisayar Windows’ta önyüklendiğinde kötü amaçlı yazılımın bir svchost.exe işlemine enjekte edilmesini sağlar.

MoonBounce’daki kabuk kodları içinde yürütme sırasında değiştirilen sihirli işaretleyici değerleri. (İmaj kredisi: Kaspersky Labs)

Ulaştırma Teknolojisi Şirketi Şimdiye Kadar Kaydedilen Tek Saldırı

Elbette Kaspersky, kötü amaçlı yazılımın bir sonraki adımda ne yapacağını görmekle ilgilendi. Böylece, virüslü bir makinede araştırmacılar, kötü amaçlı yazılım sürecinin bir sonraki aşama yükünü almak ve bellekte çalıştırmak için bir URL’ye erişmeye çalıştığını gözlemlediler. İlginç bir şekilde, karmaşık saldırının bu kısmı hiçbir yere gitmedi, bu nedenle MoonBounce’ta daha fazla adım analiz etmek mümkün değildi. Belki de bu kötü amaçlı yazılım tespit edildiğinde hala test aşamasındaydı ve/veya özel amaçlar için tutuluyor. Ek olarak, kötü amaçlı yazılım dosya tabanlı değildir ve en azından bazı işlemlerinin yalnızca bellekte gerçekleştirilmesi, MoonBounce’ın bir şirketin ağındaki tek ana bilgisayarda tam olarak ne yaptığını görmeyi zorlaştırır.

Bir nakliye şirketine ait olan tek bir makine, Kaspersky’nin günlüklerinde SPI Flash’ında MoonBounce enfeksiyonu bulunan tek makine gibi görünüyor. Enfeksiyonun nasıl meydana geldiği belli değil, ancak uzaktan başlatıldığı düşünülüyor. Bir ulaşım teknolojisi şirketindeki bu tek makine, UEFI olmayan kötü amaçlı yazılım implantlarını ağdaki diğer makinelere yaymış gibi görünüyor. Çalışmalarının çoğu dosyasız ve yalnızca bellekte yerleşik olduğundan, bu tek örnekten gözlemlemek kolay değil.

Aşağıda, bir akış şeması, MoonBounce’ın UEFI PC’nizin açıldığı andan, Windows yüklemesi yoluyla ve kullanılabilir ancak virüslü bir PC olarak nasıl başlatıldığını ve dağıtıldığını gösterir.

Kaspersky Labs akış şeması

(İmaj kredisi: Kaspersky Labs)

APT41 Parmak İzleri Algılandı

Kaspersky gibi güvenlik araştırmacıları tarafından yapılan işin bir diğer önemli dalı, keşfettiği kötü amaçlı yazılımın arkasında kimin olduğunu, kötü amaçlı yazılımın amaçlarının ne olduğunu ve kötü amaçlı yazılımın hangi belirli hedeflere yönelik olduğunu araştırıyor.

MoonBounce ile ilgili olarak Kaspersky, bu kötü amaçlı yazılımın “Çince konuştuğu yaygın olarak bildirilen bir tehdit aktörü” olan APT41’in ürünü olduğundan oldukça emin görünüyor. Bu durumda, dumanlı silah, FBI’ın daha önce APT41’e ait altyapının kullanıldığını işaret ettiğini bildirdiği “benzersiz bir sertifika”dır. APT41’in bir tedarik zinciri saldırıları geçmişi vardır, bu nedenle bu, APT41’in hain operasyonlarının merkezi bir zincirinin devamıdır.

Güvenlik önlemleri

Kaspersky, MoonBounce veya benzeri UEFI kötü amaçlı yazılımlarının kurbanı olmaktan kaçınmak için bir dizi önlem önerir. Kullanıcıların UEFI bellenimlerini doğrudan üreticiden güncel tutmalarını, varsa BootGuard’ın etkinleştirildiğini doğrulamasını ve Trust Platform Modules’ü etkinleştirmesini önerir. Son olarak, UEFI kötü amaçlı yazılımı tespit edildiğinde önlem alınabilmesi için sistem donanım yazılımını sorunlara karşı tarayan bir güvenlik çözümü önerir.



genel-21

iQOO 13 Tasarımı Sızdırılan Canlı Görüntülerle Ortaya Çıktı; Dar Çerçeveler ve Düz Kenarlar Olabilir
NYC etkileyicilerinin ‘sıkıcı’ olup olmadığı konusunda haftalık Tiktok mücadelesi
Yeni yerel Pixel Weather uygulaması yakında Pixel Tablet’e gelecek
The Last of Us’ın 2. Sezonunda Başka Bir Önemli Video Oyunu Karakteri Daha Seçiliyor
David Leitch Artık Di-Jurassic World 4’ü Yönetmiyor
ETİKETLENDİ:AmaçlıBiçimlerindenBIOSÇipinizdedevamediyorGizleniyorKötüMoonBounceSonrasürücüYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Motorola exec, Edge X30’un Ekran Altı Kamera Sürümü için perakende kutusunu sızdırıyor
Sonraki Makale Xbox Chaturdays 53: Xbox, Activision ve Call of Duty ayrıcalığını elde ediyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
Kamuya Açık Bir SaaS Motoru Geliştirmek: Faturalama Sürecini Değil, Faturalama Arayüzünü Yayınlamak
Yazılım
Cisco, Kritik Unified CM Açığına Dikkat Çekiyor: Hızla Önlem Alın!
Siber Güvenlik
Kullanmadığınız 26 Amazon Prime Avantajı ve Fırsatı (2026)
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?