Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Lazarus Hackerları Son Saldırılarda Windows Çekirdek Kusurunu Sıfır Gün Olarak Kullandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Lazarus Hackerları Son Saldırılarda Windows Çekirdek Kusurunu Sıfır Gün Olarak Kullandı

GenelSiber Güvenlik

Lazarus Hackerları Son Saldırılarda Windows Çekirdek Kusurunu Sıfır Gün Olarak Kullandı

teknomers
Son güncelleme: 1 Mart 2024 08:21
teknomers
Paylaş
Paylaş


29 Şubat 2024Haber odasıRootkit / Tehdit İstihbaratı

Kötü şöhretli Lazarus Grubu aktörleri, çekirdek düzeyinde erişim elde etmek ve güvenliği ihlal edilmiş ana bilgisayarlarda güvenlik yazılımını devre dışı bırakmak için Windows Çekirdeğindeki yakın zamanda yamalı bir ayrıcalık yükseltme kusurunu sıfır gün olarak kullandı.

Söz konusu güvenlik açığı CVE-2024-21338 (CVSS puanı: 7,8) bir saldırganın SİSTEM ayrıcalıkları kazanmasına izin verebilir. Bu sorun, Salı Yaması güncellemelerinin bir parçası olarak bu ayın başlarında Microsoft tarafından çözüldü.

Microsoft, “Saldırganın bu güvenlik açığından yararlanabilmesi için öncelikle sistemde oturum açması gerekir” dedi. söz konusu. “Bir saldırgan daha sonra güvenlik açığından yararlanabilecek ve etkilenen sistemin kontrolünü ele geçirebilecek özel hazırlanmış bir uygulamayı çalıştırabilir.”

Güncellemelerin yayınlandığı tarihte CVE-2024-21338’in aktif olarak kullanıldığına dair herhangi bir belirti olmamasına rağmen, Redmond Çarşamba günü kusur için “Kullanılabilirlik değerlendirmesini” “Kullanım Tespit Edildi” olarak revize etti.

Saldırıların ne zaman gerçekleştiği henüz belli değil ancak güvenlik açığının Windows 10 sürüm 1703’te (RS2/15063) 0x22A018 IOCTL (giriş/çıkış kontrolünün kısaltması) işleyicisinin ilk kez uygulandığı sırada ortaya çıktığı söyleniyor.

Siber güvenlik tedarikçisi Avast keşfetti Bu hata için yöneticiden çekirdeğe bir istismar, kusurun silah haline getirilmesiyle elde edilen çekirdek okuma/yazma ilkelinin Lazarus Grubuna “yalnızca veri içeren FudModule kök kitinin güncellenmiş bir sürümünde doğrudan çekirdek nesnesi manipülasyonu gerçekleştirmesine” olanak tanıdığını söyledi “

FudModule kök kitinin ilk olarak Ekim 2022’de ESET ve AhnLab tarafından, bir saldırganın güvenlik açığı bulunan bir sürücüyü yerleştirdiği Kendi Savunmasız Sürücünüzü Getirin (BYOVD) saldırısı yoluyla virüslü ana bilgisayarlardaki tüm güvenlik çözümlerinin izlenmesini devre dışı bırakabildiği bildirildi. ayrıcalıkları artırmaya yönelik bilinen veya sıfır gün kusuru.

En son saldırıyı önemli kılan şey, “hedef makinede zaten yüklü olduğu bilinen bir sürücüdeki sıfır günü istismar ederek BYOVD’nin ötesine geçmesidir.” Bu duyarlı sürücü appid.sys adlı Windows bileşeninin çalışması için çok önemlidir. Uygulama kilitleyici uygulama kontrolünden sorumludur.

Windows Çekirdek Kusuru

Lazarus Grubu tarafından tasarlanan gerçek dünyadaki istismar, tüm güvenlik kontrollerini atlayacak ve FudModule rootkit’ini çalıştıracak şekilde rastgele kod yürütmek için appid.sys sürücüsünde CVE-2024-21338’i kullanmayı gerektiriyor.

Güvenlik araştırmacısı Jan Vojtěšek, kötü amaçlı yazılımın aktif geliştirme aşamasında olduğunu belirterek, “FudModule, Lazarus’un kötü amaçlı yazılım ekosisteminin geri kalanına yalnızca gevşek bir şekilde entegre edildi ve Lazarus, rootkit’i kullanma konusunda çok dikkatli, yalnızca doğru koşullar altında talep üzerine dağıtıyor.” dedi.

FudModule, sistem günlükçülerini devre dışı bırakarak tespitten kaçmaya yönelik adımlar atmanın yanı sıra, AhnLab V3 Endpoint Security, CrowdStrike Falcon, HitmanPro ve Microsoft Defender Antivirus (eski adıyla Windows Defender) gibi belirli güvenlik yazılımlarını kapatmak üzere tasarlanmıştır.

Bu gelişme, Kuzey Koreli bilgisayar korsanlığı gruplarıyla ilişkili yeni bir teknik karmaşıklık düzeyine işaret ediyor ve gelişmiş gizlilik ve işlevsellik için cephaneliğini sürekli olarak yeniliyor. Aynı zamanda tespit edilmesini engellemek ve takiplerini daha da zorlaştırmak için kullanılan ayrıntılı teknikleri de göstermektedir.

Düşman kolektifin platformlar arası odağı aynı zamanda şu gerçeğiyle de örneklendirilmektedir: gözlemlendi Apple macOS sistemlerine gizlice kötü amaçlı yazılım yüklemek için sahte takvim toplantısı davet bağlantılarının kullanılması, daha önce Aralık 2023’te SlowMist tarafından belgelenen bir kampanyaydı.

Vojtěšek, “Lazarus Grubu en üretken ve uzun süredir devam eden gelişmiş kalıcı tehdit aktörleri arasında olmayı sürdürüyor” dedi. “FudModule rootkit’i, Lazarus’un cephaneliğinde bulundurduğu en karmaşık araçlardan birini temsil eden en son örnek olarak hizmet ediyor.”



siber-2

The Blood of Dawnwalker Magic, Diğer Fantazi Oyunlarından “Daha Az Gösterişli”
Google Dokümanlar: Emoji Eklemek Neredeyse Çok Kolaylaşıyor (İşte Nasıl Yapılır)
Rusya, dizel tank motorları üretiminde SSCB rekorunu kırdı
Intel Alder Lake ve GeForce RTX 2050 işlemciler 1.020 dolardan başlıyor. Redmi Book Pro 15 2022 Çin’de satışa çıkıyor
ZD Tech: İlk Fransız denizaltı kablolarını keşfetmek
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiçekirdekfidye yazılımı kötü amaçlı yazılımgünhack haberlerihacker haberleriHackerlarıKullandıKusurunuLazarusNasıl heklenirOlarakSaldırılardasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırsonveri ihlaliWindowsyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Büyük İnceleme Bulgularına Göre Ultra İşlenmiş Gıdaların Sağlık Üzerinde Rahatsız Edici Etkileri Var
Sonraki Makale Cesur tarayıcının Leo AI asistanı artık Android’de mevcut

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: CISA, SolarWinds Serv-U Güvenlik Açığını KEV Kataloğuna Ekledi
Siber Güvenlik
Stellar Blade’den Heyecan Verici Kan Yağmuru Duyuruldu!
Oyun
Laravel AI Akışı Kullanıcı Deneyimi: Yazma Göstergeleri, Düşünce Durumları ve Akış İptali
Yazılım
Uranüs’ün Uyduları, Kaybolan Gezegenlerin İzini Sürdürüyor!
Genel
Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?