Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor

Siber Güvenlik

Acil: Reynolds Fidye Yazılımı, EDR Güvenlik Araçlarını Deaktive Ediyor

teknomers
Son güncelleme: 10 Şubat 2026 18:35
teknomers
Paylaş
Paylaş

Reynolds Ransomware Ailesi

Siber güvenlik araştırmacıları, Reynolds adını taşıyan yeni bir fidye yazılımı ailesinin detaylarını açıkladı. Bu saldırı, kendine ait bir zayıf sürücü (BYOVD) bileşeni ile donatılmış olup, savunma mekanizmalarını atlatma amaçlı bir tasarıma sahiptir.

Saldırı Nasıl Çalışıyor?

BYOVD, meşru ancak hatalı sürücü yazılımlarını kullanarak ayrıcalıkları yükseltmeye ve Endpoint Detection and Response (EDR) çözümlerini devre dışı bırakmaya yönelik bir teknik olarak tanımlanmaktadır. Bu strateji, birçok fidye yazılımı grubu tarafından benimsenmiştir. Symantec ve Carbon Black Tehdit Avcıları ekibi, “Genellikle, BYOVD savunma atlatma bileşeni, ransomware yükü öncesinde sistemde dağıtılan ayrı bir araç içerir” demiştir. Ancak bu saldırıda, zayıf sürücü (NsecSoft NSecKrnl sürücüsü) fidye yazılımı ile bir arada paketlenmiştir.

Etkilenen Sistemler

Reynolds saldırısında, fidye yazılımı zayıf bir NsecSoft NSecKrnl sürücüsü indirir ve Avast, CrowdStrike Falcon, Palo Alto Networks Cortex XDR, Sophos (HitmanPro.Alert ile birlikte) ve Symantec Endpoint Protection gibi çeşitli güvenlik programlarına ait süreçleri sonlandırmaktadır. Bu sürücü, bilinen bir güvenlik açığına (CVE-2025-68947, CVSS puanı: 5.7) sahiptir ve keyfi süreçleri sonlandırmak için sömürülebilmektedir.

Çözüm ve Korunma

Buna ek olarak, saldırı öncesinde hedef ağda şüpheli bir yan yükleyici bulunduğu bildirilmektedir. Saldırıdan bir gün sonra, GotoHTTP uzak erişim programının da dağıtıldığı gözlemlenmiştir. Bu, saldırganların ele geçirilen sistemlere sürekli erişim sağlamak için çalıştıklarını göstermektedir. BYOVD teknikleri, saldırganlar tarafından oldukça etkili olması ve meşru, imzalı dosyalara dayanması sebebiyle yaygın bir şekilde kullanılmaktadır.

  • Güncelleme yapın: Sisteminizi en son güvenlik yamalarıyla güncelleyin.
  • Port kapatma: Gereksiz portları kapatarak dış saldırılara karşı korunmayı artırın.
  • Güvenlik yazılımlarını kontrol edin: EDR ve diğer güvenlik çözümlerinin doğru çalıştığından emin olun.

Güvenlik önlemlerinizin gözden geçirilmesi, bu tür saldırılarla başa çıkabilmek için kritik öneme sahiptir. Unutmayın, etkin bir siber güvenlik stratejisi, güvenliğinizi önemli ölçüde artıracaktır.

Çoğu şirket, bulut kullanmanın herhangi bir faydasını görmediklerini iddia ediyor
Araştırmacılar, Carrier’dan Endüstriyel Erişim Kontrol Sistemindeki Kritik Kusurları Açıkladı
Myrror Güvenlik Koduna Duyarlı ve Saldırıya Duyarlı SCA
Steven Spielberg, USC Shoah Vakfı Onurunu Kabul Ediyor ve Antisemitizmden “Giderek Korktuğunu” Söyledi
Rus Hacker Tomiris İstihbarat Toplamak İçin Orta Asya’yı Hedefliyor
ETİKETLENDİ:AcilaraçlarınıDeaktiveediyorEDRFidyegüvenlikReynoldsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Laravel Octane Açıklaması: Ne Zaman Kullanılır, Nasıl Çalışır ve Nasıl Dağıtılır
Sonraki Makale AWS Olay Araştırmasını Tines ve AI ile Otomatikleştirin: Kritik Adımlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Aimeos e-ticaret projelerini bir fork oluşturmadan nasıl özelleştirilir
Yazılım
Intel, Veri Merkezi Grubu’nda İşten Çıkarma Yapacak
Donanım
ABD’nin Çinli AI’ya Karşı Shock Yaşamasını Bırakması Gerek
Liste
Palworld 1.0’daki Su Sulama İçin En İyi Dostlar
Oyun
1994 Sega 32X ile İlk Kez Raycasting’li Backrooms Oyunu
Donanım
Acil: FIFA Dünya Kupası Korsanlığına 1,000’den Fazla Web Sitesi El Konuldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?