Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu tehlikeli UEFI bootkit, Windows PC’nizi kolaylıkla ele geçirebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu tehlikeli UEFI bootkit, Windows PC’nizi kolaylıkla ele geçirebilir

Genelİşletim Sistemleri

Bu tehlikeli UEFI bootkit, Windows PC’nizi kolaylıkla ele geçirebilir

teknomers
Son güncelleme: 2 Mart 2023 19:03
teknomers
Paylaş
Paylaş

Karanlık ağda, siber güvenlik çözümlerini atlayabilen ve savunmasız bir uç noktaya her türlü kötü amaçlı yazılımı yükleyebilen tehlikeli bir önyükleme seti tespit edildi.

Siber güvenlik uzmanlarından yeni bir rapor ESET, bootkit’in büyük olasılıkla, karanlık ağda yaklaşık 5.000 dolara satılan rezil bir kötü amaçlı yazılım parçası olan BlackLotus olduğunu iddia ediyor.

BlackLotus yalnızca antivirüs programlarını atlamakla kalmaz, aynı zamanda UEFI Güvenli Önyükleme etkinken tamamen güncellenmiş Windows 11 cihazlarında da çalışabilir.

Rusya ve komşularını korumak

Önyükleme setinin çalışması için geliştiriciler, Microsoft’un bir yıldan uzun bir süre önce yama yaptığı bilinen bir güvenlik açığı olan CVE-2022-21894’ten yararlandı. Ancak, etkilenen, geçerli olarak imzalanmış ikili dosyalar hala UEFI iptal listesine, ESET’e eklenmediğinden, istismarı hala mümkündür. açıkladı (yeni sekmede açılır). Bu, BlackLotus’un meşru, savunmasız ikili dosyaların kendi kopyalarını getirebileceği ve ardından kusurdan yararlanabileceği anlamına gelir.

Antivirüs devre dışı bırakıldıktan sonra (hatta Windows Defender’ı içerir), bootkit, daha sonra diğer kötü amaçlı yükleri yükleyebilen bir indiriciyi dağıtabilir. Araştırmacılar ayrıca yükleyicinin Ermenistan, Beyaz Rusya, Kazakistan, Moldova, Rusya ve Ukrayna’da bulunan cihazları yedeklediğini de tespit etti.

BlackLotus, karanlık ağda dolaşıyor ve yaklaşık 5.000 dolara satılıyor. Ancak birçok araştırmacı, reklamların sahte olduğuna ve kötü amaçlı yazılımın gerçekten var olmadığına inanıyordu.

ESET araştırmacısı Martin Smolár, “Artık önyükleme setinin gerçek olduğuna ve reklamın sadece bir aldatmaca olmadığına dair kanıt sunabiliriz” diyor. “Hem kamu kaynaklarından hem de telemetrimizden alabildiğimiz BlackLotus örneklerinin sayısının az olması, henüz pek çok tehdit aktörünün bunu kullanmaya başlamadığına inanmamıza neden oluyor. Bootkit’in kolay devreye alınması ve suç yazılımı gruplarının botnet’lerini kullanarak kötü amaçlı yazılım yayma yeteneklerine bağlı olarak, bu bootkit’in suç yazılımı gruplarının eline geçmesi durumunda işlerin hızla değişeceğinden endişe duyuyoruz.”

ESET, tüm işletim sistemi önyükleme sürecini kontrol etme yeteneğinin UEFI önyükleme setlerini son derece güçlü bir silah haline getirdiği sonucuna vardı. Başarılı bir şekilde konuşlandıran tehdit aktörleri, hedef uç nokta üzerinde gizlice ve yüksek ayrıcalıklarla çalışabilir. Şimdiye kadar, vahşi ortamda bir avuç UEFI önyükleme seti gözlemlendi.

Smolár, “Elbette en iyi tavsiye, bir tehdidin daha en başında, işletim sistemi öncesi kalıcılığa ulaşmadan önce durdurulma şansını artırmak için sisteminizi ve güvenlik ürününü güncel tutmanızdır,” diye sözlerini tamamladı Smolár.



işletim-sistemi-1

Apple, web kameranızı hackleyen Safari kusurunu düzeltmek için büyük bir hata ödülü ödüyor
Orange, Orange Business şubesinden 700 kişiyi işten çıkarabilir
Pokemon Air Adventures Etkinliği Sırasında Mega Latias ve Mega Latios Pokemon Go’ya Saldırdı
Bu sınırlı süreli Disney Plus yeni abone fırsatını kaçırmayın
Stranger of Paradise DLC’de Final Fantasy 1 WoL ile savaşın
ETİKETLENDİ:BootkiteleGeçirebilirKolaylıklaPCniziTehlikeliUEFIWindows
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Ryzen 9 7950X3D için olağanüstü bir iGPU performansı artışı yok mu? Başka bir kaynaktan yapılan testler onları göstermedi.
Sonraki Makale BlazBlue ve Senran Kagura’nın Arkasındaki Zihinler Konsol Oyunlarına Odaklanan NetEase Tarafından Finanse Edilen Yeni Stüdyo Kuruyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Benchmark ilk büyüme fonunu 2 milyar dolarlık finansmanla hayata geçiriyor
Genel
Güney Koreli teknoloji çalışanları bonus sonrası lüks harcama yaptı
Donanım
İki yıllık PrivadoVPN aboneliğinde %90 indirim ve 3 ay bedava!
Donanım
Canlı CRM’den Çoklu Kiracılık ve İkinci İncelemenin Bulduğu İki Eksiklik
Yazılım
Wander ile Küçük Ağı Keşfedin
Genel
RTX 5060’lı OLED Oyun Laptopu: 1.099 $ – HP Omen Transcend
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?