Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Fidye yazılımı çetesi, hedefleri hacklemek için Microsoft onaylı sürücüleri kullanırken yakalandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Fidye yazılımı çetesi, hedefleri hacklemek için Microsoft onaylı sürücüleri kullanırken yakalandı

Liste

Fidye yazılımı çetesi, hedefleri hacklemek için Microsoft onaylı sürücüleri kullanırken yakalandı

teknomers
Son güncelleme: 14 Aralık 2022 12:57
teknomers
Paylaş
Paylaş


Güvenlik araştırmacıları, Küba fidye yazılımı çetesine bağlı tehdit aktörlerinin yakın tarihli bir fidye yazılımı saldırısı girişimi sırasında Microsoft tarafından onaylanan kötü amaçlı donanım sürücüleri kullandıklarına dair kanıtları olduğunu söylüyorlar.

İşletim sistemlerinin ve uygulamaların donanım aygıtlarına erişmesine ve bunlarla iletişim kurmasına izin veren yazılımlar olan sürücüler, işletim sistemine ve verilerine yüksek düzeyde ayrıcalıklı erişim gerektirir; bu nedenle Windows, sürücünün yüklenmesine izin vermeden önce sürücülerin onaylı bir kriptografik imza taşımasını gerektirir. .

Bu sürücüler, siber suçlular tarafından uzun süredir kötüye kullanılıyor ve genellikle bilgisayar korsanlarının meşru bir yazılım yayıncısının mevcut bir Windows sürücüsünde bulunan güvenlik açıklarından yararlandığı “kendi savunmasız sürücünüzü getirin” yaklaşımı benimsiyor. Araştırmacılar Sofos bilgisayar korsanlarının daha yaygın olarak güvenilen dijital sertifikaları kullanmaya doğru aşamalı olarak ilerlemek için ortak bir çaba sarf ettiğini gözlemlediklerini söylüyorlar.

Sophos, bir müşteri ağındaki şüpheli etkinliği araştırırken, Rusya bağlantılı Küba fidye yazılımı çetesinin güven zincirini yükseltmek için çaba sarf ettiğine dair kanıtlar buldu. Soruşturmaları sırasında Sophos, çetenin Temmuz ayına kadar uzanan en eski kötü niyetli sürücülerinin Çinli şirketlerden alınan sertifikalarla imzalandığını keşfetti ve ardından kötü niyetli sürücülerini, Lapsus$ fidye yazılımı çetesi tarafından dökülen verilerde bulunan, sızdırılmış, o zamandan beri iptal edilmiş bir Nvidia sertifikasıyla imzalamaya başladı. Mart ayında çip üreticisini hacklediğinde.

Saldırganlar artık Microsoft’un resmi Windows Donanım Geliştirici Programından “tabela” almayı başardılar; bu, kötü amaçlı yazılımın herhangi bir Windows sistemi tarafından doğası gereği güvenilir olduğu anlamına gelir.

Sophos araştırmacıları Andreas Klopsch ve Andrew Brandt, “Tehdit aktörleri, sürücülerini dijital olarak imzalamak için giderek daha fazla güvenilen kriptografik anahtarlar kullanmaya çalışarak güven piramidinde yukarı doğru ilerliyor” diye yazmıştı. bir blog yazısı. “Büyük, güvenilir bir yazılım yayıncısından alınan imzalar, sürücünün Windows’a engellenmeden yüklenmesini daha olası hale getirerek, Küba fidye yazılımı saldırganlarının hedeflerinin bilgisayarlarını koruyan güvenlik süreçlerini sonlandırabilme şanslarını artırıyor.”

Sophos, Küba çetesinin, ilk olarak Mandiant tarafından gözlemlenen fidye yazılımı grubuna bağlı bilinen bir kötü amaçlı yazılım parçası olan BurntCigar yükleyicisinin bir çeşidini kullanarak kötü niyetli imzalı sürücüyü hedeflenen bir sisteme yerleştirdiğini keşfetti. İkisi, hedeflenen makinelerde uç nokta algılama güvenlik araçlarını devre dışı bırakma girişiminde art arda kullanılır.

Başarılı olursa – ki bu durumda başarılı olamadılar – saldırganlar fidye yazılımını güvenliği ihlal edilmiş sistemlere yerleştirebilir.

Sophos, araştırmacılarla birlikte Mandiant ve SentinelOne, Ekim ayında Microsoft’a meşru sertifikalar tarafından onaylanan sürücülerin istismar sonrası faaliyetlerde kötü niyetli olarak kullanıldığını bildirdi. Microsoft’un kendi araştırması, Microsoft İş Ortağı Merkezi için birkaç geliştirici hesabının bir Microsoft imzası almak için kötü amaçlı sürücüler göndermekle meşgul olduğunu ortaya çıkardı.

“Devam eden Microsoft Tehdit İstihbarat Merkezi analizi, imzalanmış kötü amaçlı sürücülerin büyük olasılıkla fidye yazılımı dağıtımı gibi istismar sonrası izinsiz giriş faaliyetlerini kolaylaştırmak için kullanıldığını gösteriyor.” bir danışmada dedi Salı Yaması olarak bilinen güvenlik yamalarının aylık planlanmış sürümünün bir parçası olarak yayınlandı. Microsoft, etkilenen dosyalar için sertifikayı iptal eden Windows güvenlik güncellemelerini yayınladığını ve ortakların satıcı hesaplarını askıya aldığını söyledi.

Bu ayın başlarında, bir ABD hükümeti danışma belgesi, Küba fidye yazılımı çetesinin dünya çapında 100 kuruluşa yönelik saldırılardan ek 60 milyon dolar kazandığını ortaya çıkardı. Danışma belgesi, 2019’dan beri aktif olan fidye yazılımı grubunun finansal hizmetler, devlet tesisleri, sağlık ve halk sağlığı ve kritik üretim ve bilgi teknolojisi dahil olmak üzere kritik altyapıdaki ABD kuruluşlarını hedef almaya devam ettiği konusunda uyardı.



genel-24

Intel’in söylentisi üst düzey savaş GPU’ları iptal edildi – GPU rekabeti konusunda endişelenmenin zamanı geldi mi?
En yeni Apple TV 4K testi, aynı anda dört spor yayınını izlemenizi sağlar
Microsoft, Flight Simulator’ı PS5’e Getirmeyi Neden Reddetti?
Eksiksiz Donanıma Sahip Hiçbir Şey Telefonu 2a’nın Geliştirme Aşamasında Olduğu Söylenmedi; Tasarım Yüzeyleri Çevrimiçi
Call of Duty: MW3 ve Warzone Fragmanı Warhammer 40.000 İçin Yeni Görünümleri Gösteriyor
ETİKETLENDİ:#microsoftÇetesiFidyehacklemekHedefleriiçinKullanırkenonaylısürücüleriyakalandıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale JSAUX 3 Bağlantı Noktalı Bağlantı İstasyonu Küçük Boyutlu Bir Mucizedir
Sonraki Makale Sundar Pichai, Google çalışanlarını işten çıkarmalar konusunda endişelendiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

NSA, Anthropic’in Mythos’unu Siber Operasyonlar İçin Hazırlıyor
Genel
MAHA’nin Giyiminizi Dönüştürme Zamanı Geldi
Liste
New York’un Gizemli Kanalizasyon Maceracıları: Doo-Doo Su ve İğneler
Genel
Norton VPN’de 12 ay %55 indirimle 49.99$’a tam koruma!
Donanım
Elemental Magic Arena İçin Yeni Kodlar Yayınlandı
Oyun
Trump telefonunun neden ABD’de üretilmiyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?