Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor

Siber Güvenlik

Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor

teknomers
Son güncelleme: 10 Şubat 2026 18:35
teknomers
Paylaş
Paylaş

Reynolds Ransomware Ailesi

Siber güvenlik araştırmacıları, Reynolds adını taşıyan yeni bir fidye yazılımı ailesinin detaylarını açıkladı. Bu saldırı, kendine ait bir zayıf sürücü (BYOVD) bileşeni ile donatılmış olup, savunma mekanizmalarını atlatma amaçlı bir tasarıma sahiptir.

Saldırı Nasıl Çalışıyor?

BYOVD, meşru ancak hatalı sürücü yazılımlarını kullanarak ayrıcalıkları yükseltmeye ve Endpoint Detection and Response (EDR) çözümlerini devre dışı bırakmaya yönelik bir teknik olarak tanımlanmaktadır. Bu strateji, birçok fidye yazılımı grubu tarafından benimsenmiştir. Symantec ve Carbon Black Tehdit Avcıları ekibi, “Genellikle, BYOVD savunma atlatma bileşeni, ransomware yükü öncesinde sistemde dağıtılan ayrı bir araç içerir” demiştir. Ancak bu saldırıda, zayıf sürücü (NsecSoft NSecKrnl sürücüsü) fidye yazılımı ile bir arada paketlenmiştir.

Etkilenen Sistemler

Reynolds saldırısında, fidye yazılımı zayıf bir NsecSoft NSecKrnl sürücüsü indirir ve Avast, CrowdStrike Falcon, Palo Alto Networks Cortex XDR, Sophos (HitmanPro.Alert ile birlikte) ve Symantec Endpoint Protection gibi çeşitli güvenlik programlarına ait süreçleri sonlandırmaktadır. Bu sürücü, bilinen bir güvenlik açığına (CVE-2025-68947, CVSS puanı: 5.7) sahiptir ve keyfi süreçleri sonlandırmak için sömürülebilmektedir.

Çözüm ve Korunma

Buna ek olarak, saldırı öncesinde hedef ağda şüpheli bir yan yükleyici bulunduğu bildirilmektedir. Saldırıdan bir gün sonra, GotoHTTP uzak erişim programının da dağıtıldığı gözlemlenmiştir. Bu, saldırganların ele geçirilen sistemlere sürekli erişim sağlamak için çalıştıklarını göstermektedir. BYOVD teknikleri, saldırganlar tarafından oldukça etkili olması ve meşru, imzalı dosyalara dayanması sebebiyle yaygın bir şekilde kullanılmaktadır.

  • Güncelleme yapın: Sisteminizi en son güvenlik yamalarıyla güncelleyin.
  • Port kapatma: Gereksiz portları kapatarak dış saldırılara karşı korunmayı artırın.
  • Güvenlik yazılımlarını kontrol edin: EDR ve diğer güvenlik çözümlerinin doğru çalıştığından emin olun.

Güvenlik önlemlerinizin gözden geçirilmesi, bu tür saldırılarla başa çıkabilmek için kritik öneme sahiptir. Unutmayın, etkin bir siber güvenlik stratejisi, güvenliğinizi önemli ölçüde artıracaktır.

Cobalt, Sonali Shah’ı CEO olarak atadı
Polis, Archetyp Market uyuşturucu pazarını kapattı, yöneticiyi tutukladı.
Raspberry Pi, SSH Kullanarak Robot Gine Domuzu Uzaktan Kontrol Ediyor
İlk Ghostbusters Afterlife 2 Posteri Ürpertici Yeni Logoyu Ortaya Çıkardı (& Hayranlar Başlığı Tahmin Ediyor)
npm Üzerinden Giriş Bilgilerini Çalan 27 Kötü Amaçlı Paket!
ETİKETLENDİ:AcilaraçlarınıDeaktiveediyorEDRFidyegüvenlikReynoldsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel Octane Açıklaması: Ne Zaman Kullanılır, Nasıl Çalışır ve Nasıl Dağıtılır
Sonraki Makale AWS Olay Araştırmasını Tines ve AI ile Otomatikleştirin: Kritik Adımlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?