Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor

Siber Güvenlik

Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor

teknomers
Son güncelleme: 9 Aralık 2025 03:15
teknomers
Paylaş
Paylaş

Gelişen siber tehdit ortamında, fidye yazılımı çeteleri, kötü niyetli kodlarını gizlemek için giderek daha yenilikçi yöntemler kullanıyor. Özellikle, Shanya adlı bir paketleme hizmetinin yükselişi dikkat çekiyor. Bu platform, kötü amaçlı yazılımların hedef sistemlerdeki endpoint detection and response (EDR) çözümlerini devre dışı bırakmasına yardımcı oluyor.

Shanya Nedir?

Shanya, 2024 yılının sonlarında ortaya çıkan bir “paketleme hizmeti”dir. Bu hizmet, siber suçlulara, kötü niyetli yazılımlarını özel araçlarla paketleme imkanı sağlamaktadır. Shanya’nın paketleme süreci, zararlı kodları gizleyerek tanınmamalarını sağlıyor ve böylece güvenlik sistemleri tarafından tespit edilme olasılığını azaltıyor.

Sophos Güvenlik’inin telemetri verilerine göre, Shanya kullanılarak üretilen kötü amaçlı yazılım örnekleri, Tunus, Birleşik Arap Emirlikleri, Kosta Rika, Nijerya ve Pakistan gibi birçok ülkede göze çarpmaktadır. Medusa, Qilin, Crytox ve Akira gibi fidye yazılımı grupları, Shanya’nın sunduğu bu hizmetten yararlanmaktadır ve özellikle Akira, bu hizmeti en çok kullanan grup olarak öne çıkmaktadır.

Shanya Nasıl Çalışır?

Tehdit aktörleri, kötü niyetli yüklerini Shanya’ya gönderdiklerinde, hizmet, bu yükleri özel bir sarma işlemi ile “paketler”. Bu süreç, şifreleme ve sıkıştırma tekniklerini içerir. Shanya, her müşteriye kendi “unik” (eşsiz) şifreleme algoritmasını sağladığı için, üretilen yüklerin belirginliği artırılmaktadır.

Bu paketlenmiş yükler, ‘shell32.dll’ gibi Windows DLL dosyalarına entegre edilir. Bu dosya, normal bir görünüm sunmasına rağmen, yükün başlığı ve .text bölümü değiştirilerek zararlı kodun yerleştirilmesi sağlanır. Böylece, yük disk üzerinden geçmeden, sadece bellekte şifrelenip çözülerek çalıştırılır.

EDR’leri Devre Dışı Bırakmak

Fidye yazılımı grupları, saldırının veri hırsızlığı ve şifreleme aşamalarına geçmeden önce EDR araçlarını devre dışı bırakmayı hedefler. Bu genellikle, ‘consent.exe’ gibi meşru Windows yürütücüleri ile Shanya ile paketlenmiş zararlı DLL’lerin bir araya getirilmesi yoluyla gerçekleştirilir.

Sophos’un analizine göre, bu EDR katilleri iki sürücüyü etkili bir şekilde kullanır: Biri, TechPowerUp’tan alınan ve kernel bellek yazılımında hatalar barındıran meşru bir sürücü olan ThrottleStop.sys, diğeri ise güvenlik ürünlerini devre dışı bırakan unsigned ‘hlpdrv.sys’ sürücüsüdür. Kullanıcı modundaki bileşen, çalışan süreçleri ve kurulu hizmetleri listeleyerek, bunları hardcoded (sabit kodlanmış) bir liste ile karşılaştırır ve eşleşen her birine “katlet” komutu gönderir.

Partial list of targeted services
Hedeflenen hizmetlerin kısmi listesi
Kaynak: Sophos

Sonuç

Shanya’nın kullanımı, fidye yazılımı çeteleri için alarm verici bir durumdur. Bu tür hizmetlerin yaygınlaşması, siber güvenlik uzmanlarını, yeni tehditlere karşı sürekli olarak gözlem yapmaya ve önlem almaya sevk ediyor. Sophos’un hazırladığı rapor, Shanya ile paketlenmiş bazı yüklerin teknik analizini ve olası tehlikeleri içermektedir.

Siber güvenlik alanında sürekli bir savunma ve güncellemeler yapmanın gerekliliği, bu tür yenilikçi tehditlerin ışığında daha da netlik kazanıyor.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Shanya Nedir?
  • Shanya Nasıl Çalışır?
    • EDR’leri Devre Dışı Bırakmak
  • Sonuç
Üniversiteler Kampüste TikTok’u Yasaklamak İçin Harekete Geçiyor
Logitech MX Brio 705 İnceleme: Ev Ofisleri için Büyük Bir Yükseltme
DSTLRY, WHITE BOAT #1 için Ryan Stegman Varyant Kapağını Ortaya Çıkardı
TikTok ve Warner Music Group, müzik akışı uygulaması Siècle Digital için bir lisans sözleşmesi imzaladı
Netflix, 2025 Cadılar Bayramı için üç Shudder korku filmini alacak.
ETİKETLENDİ:çeteleriEDRgizlemekiçinKullanıyorÖldürücüleriniPackerıRansomwareShanya
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ICEBlock Geliştiricisi, Trump Yönetimi’ni App Store Çıkarma Sebebiyle Dava Etti
Sonraki Makale <p><strong>Nvidia H200 Çipleri Çin’e Dönüyor: Ticari İzinler Artacak mı?</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?