Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor

Siber Güvenlik

Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor

teknomers
Son güncelleme: 10 Şubat 2026 18:35
teknomers
Paylaş
Paylaş

Reynolds Ransomware Ailesi

Siber güvenlik araştırmacıları, Reynolds adını taşıyan yeni bir fidye yazılımı ailesinin detaylarını açıkladı. Bu saldırı, kendine ait bir zayıf sürücü (BYOVD) bileşeni ile donatılmış olup, savunma mekanizmalarını atlatma amaçlı bir tasarıma sahiptir.

Saldırı Nasıl Çalışıyor?

BYOVD, meşru ancak hatalı sürücü yazılımlarını kullanarak ayrıcalıkları yükseltmeye ve Endpoint Detection and Response (EDR) çözümlerini devre dışı bırakmaya yönelik bir teknik olarak tanımlanmaktadır. Bu strateji, birçok fidye yazılımı grubu tarafından benimsenmiştir. Symantec ve Carbon Black Tehdit Avcıları ekibi, “Genellikle, BYOVD savunma atlatma bileşeni, ransomware yükü öncesinde sistemde dağıtılan ayrı bir araç içerir” demiştir. Ancak bu saldırıda, zayıf sürücü (NsecSoft NSecKrnl sürücüsü) fidye yazılımı ile bir arada paketlenmiştir.

Etkilenen Sistemler

Reynolds saldırısında, fidye yazılımı zayıf bir NsecSoft NSecKrnl sürücüsü indirir ve Avast, CrowdStrike Falcon, Palo Alto Networks Cortex XDR, Sophos (HitmanPro.Alert ile birlikte) ve Symantec Endpoint Protection gibi çeşitli güvenlik programlarına ait süreçleri sonlandırmaktadır. Bu sürücü, bilinen bir güvenlik açığına (CVE-2025-68947, CVSS puanı: 5.7) sahiptir ve keyfi süreçleri sonlandırmak için sömürülebilmektedir.

Çözüm ve Korunma

Buna ek olarak, saldırı öncesinde hedef ağda şüpheli bir yan yükleyici bulunduğu bildirilmektedir. Saldırıdan bir gün sonra, GotoHTTP uzak erişim programının da dağıtıldığı gözlemlenmiştir. Bu, saldırganların ele geçirilen sistemlere sürekli erişim sağlamak için çalıştıklarını göstermektedir. BYOVD teknikleri, saldırganlar tarafından oldukça etkili olması ve meşru, imzalı dosyalara dayanması sebebiyle yaygın bir şekilde kullanılmaktadır.

  • Güncelleme yapın: Sisteminizi en son güvenlik yamalarıyla güncelleyin.
  • Port kapatma: Gereksiz portları kapatarak dış saldırılara karşı korunmayı artırın.
  • Güvenlik yazılımlarını kontrol edin: EDR ve diğer güvenlik çözümlerinin doğru çalıştığından emin olun.

Güvenlik önlemlerinizin gözden geçirilmesi, bu tür saldırılarla başa çıkabilmek için kritik öneme sahiptir. Unutmayın, etkin bir siber güvenlik stratejisi, güvenliğinizi önemli ölçüde artıracaktır.

Microsoft’un yeni güvenlik yongası, korkulan gibi cihazları Windows 11’e kilitlemeyecek
Amazon, Microsoft 365’i hedefleyen Rus APT29 hackerlarını etkisiz hale getirdi.
Eski Google Mühendisi Çin için Yapay Zeka Teknolojisi Sırlarını Çalmaktan Tutuklandı
Yeni Kötü Amaçlı Yazılım Tekniği, EDR Araçlarından Kaçmak İçin Windows UI Çerçevesinden Yararlanabilir

2025’te Phishing Saldırılarına Karşı Yeni Yaklaşımlar: Tarayıcı Tabanlı Çözümler

ETİKETLENDİ:AcilaraçlarınıDeaktiveediyorEDRFidyegüvenlikReynoldsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel Octane Açıklaması: Ne Zaman Kullanılır, Nasıl Çalışır ve Nasıl Dağıtılır
Sonraki Makale AWS Olay Araştırmasını Tines ve AI ile Otomatikleştirin: Kritik Adımlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
Küçük Şeyler Hayatımızı Yeniden Kazanmamızda Bize Nasıl Yardımcı Olur
Genel
Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?