Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar “Bootkitty”yi Keşfediyor – Linux Çekirdeklerini Hedefleyen İlk UEFI Bootkit
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar “Bootkitty”yi Keşfediyor – Linux Çekirdeklerini Hedefleyen İlk UEFI Bootkit

GenelSiber Güvenlik

Araştırmacılar “Bootkitty”yi Keşfediyor – Linux Çekirdeklerini Hedefleyen İlk UEFI Bootkit

teknomers
Son güncelleme: 28 Kasım 2024 02:26
teknomers
Paylaş
Paylaş


27 Kasım 2024Ravie LakshmananLinux / Kötü Amaçlı Yazılım

Siber güvenlik araştırmacıları, Linux sistemleri için tasarlanan ilk Birleşik Genişletilebilir Ürün Yazılımı Arayüzü (UEFI) önyükleme kiti olarak tanımlanan şeye ışık tuttu.

Dublajlı Bootkitty BlackCat adını kullanan yaratıcıları tarafından önyükleme seti bir kavram kanıtı (PoC) olarak değerlendiriliyor ve gerçek dünyadaki saldırılarda kullanıldığına dair hiçbir kanıt yok. Ayrıca şu şekilde izlendi: İranuKitoldu yüklendi 5 Kasım 2024’te VirusTotal platformuna.

ESET araştırmacıları Martin Smolár ve Peter, “Önyükleme kitinin ana hedefi, çekirdeğin imza doğrulama özelliğini devre dışı bırakmak ve henüz bilinmeyen iki ELF ikili dosyasını Linux başlatma işlemi (sistem başlatılırken Linux çekirdeği tarafından yürütülen ilk işlemdir) aracılığıyla önceden yüklemektir.” Strýček söz konusu.

Bu gelişme, UEFI önyükleme kitlerinin artık yalnızca bunlarla sınırlı olmadığı siber tehdit ortamındaki bir değişikliğin habercisi olduğundan önemlidir. Yalnızca Windows sistemleri.

Bootkitty’nin kendinden imzalı bir sertifikayla imzalandığını ve bu nedenle, saldırgan tarafından kontrol edilen bir sertifika önceden yüklenmediği sürece UEFI Güvenli Önyüklemenin etkin olduğu sistemlerde yürütülemeyeceğini belirtmekte fayda var.

UEFI Linux Önyükleme Seti

UEFI Güvenli Önyükleme durumu ne olursa olsun, önyükleme kiti temel olarak Linux çekirdeğini ve yamayı önyüklemek için tasarlanmıştır; bellekte, işlevin GNU GRand Unified Bootloader’dan önce bütünlük doğrulaması için verdiği yanıt (GRUB) yürütülür.

Özellikle, Güvenli Önyükleme UEFI bütünlük kontrollerini atlayacak şekilde etkinleştirilirse, UEFI kimlik doğrulama protokollerinden iki işlevi bağlamaya devam eder. Daha sonra, diğer bütünlük doğrulamalarını atlatmak için meşru GRUB önyükleme yükleyicisine üç farklı işlevi de yayar.

Slovak siber güvenlik şirketi, önyükleme kitine yönelik araştırmasının, sistem başlatıldıktan sonra henüz bilinmeyen başka bir çekirdek modülünü yükleyen BCDropper adlı bir ELF ikili dosyasını dağıtma kapasitesine sahip, muhtemelen ilgili imzasız bir çekirdek modülünün keşfedilmesine yol açtığını söyledi.

Yazarın adı olarak BlackCat’i de içeren çekirdek modülü, dosyaları, işlemleri gizleme ve bağlantı noktalarını açma gibi rootkit ile ilgili diğer işlevleri uygular. Bu aşamada ALPHV/BlackCat fidye yazılımı grubuyla bir bağlantı olduğunu gösteren hiçbir kanıt yok.

Araştırmacılar, “Kavramın kanıtı olsun ya da olmasın, Bootkitty, UEFI tehdit ortamında ilginç bir ilerlemeye işaret ederek, modern UEFI önyükleme kitlerinin Windows’a özel tehditler olduğu inancını yıkıyor” dedi ve şunları ekledi: “hazırlıklı olmanın gerekliliğini vurguluyor” gelecekteki potansiyel tehditler için.”



siber-2

Final Fantasy VII The First Soldier’da Sephiroth Olarak Nasıl Oynanır
Destiny 2 yardım etkinliği Game2Give, özel maliyet öğeleri sunacak
Meta Quest 3 Ön Siparişleri Yayında, 10 Ekim’de Yayınlanıyor
Linux ve Android nasıl bağlanır
Zelda’da Sage’s Wills nerede bulunur: Krallığın Gözyaşları
ETİKETLENDİ:ağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar GüvenliğiBootkitBootkittyyiçekirdeklerinifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedefleyenilkKeşfediyorLinuxnasıl hacklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUEFIveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Alibaba, OpenAI’nin o1 akıl yürütme modeline ‘açık’ bir meydan okuyucu yayınladı
Sonraki Makale Hemen Steam’den Ücretsiz Bir Oyun Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kayıp Rakun: Keşif Tutkunlarını Büyüleyecek Oyun Deneyimi
Oyun
Hue’nin Kablolu Duvar Modülleriyle Akıllı Olmayan Işıkları Ekosisteme Taşıyın
Liste
Öngörü Pazarları: İstenen Gerçekleşti ama Hüsran Sürüyor!
Genel
2026’nın En İyi Thunderbolt ve USB-C Dokeri: 140W, 10 GbE ve M.2 SSD Slotları
Donanım
PUBG Yaratıcısından Ücretsiz Yeni Hayatta Kalma Deneyimi
Oyun
100 Milyon Doların Üzerinde Yatırım Alan Tüm Füzyon Girişimleri
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?