Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackCat fidye yazılımı, kötü amaçlı Windows çekirdekleri kullanılarak bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackCat fidye yazılımı, kötü amaçlı Windows çekirdekleri kullanılarak bulundu

Genelİşletim Sistemleri

BlackCat fidye yazılımı, kötü amaçlı Windows çekirdekleri kullanılarak bulundu

teknomers
Son güncelleme: 23 Mayıs 2023 15:00
teknomers
Paylaş
Paylaş

BlackCat veya ALPHV olarak bilinen fidye yazılımı operatörlerinin, bilinen bir kötü amaçlı yazılımın, hedef uç noktalardaki ayrıcalıkları yükseltmelerine ve bilgisayarda çalışıyor olabilecek antivirüs veya uç nokta güvenlik çözümlerini sonlandırmasına olanak tanıyan güncellenmiş bir sürümünü kullandığı görüldü.

Haber, güncellenmiş kötü amaçlı yazılımı tespit eden Trend Micro araştırmacılarının izniyle geldi.

Araştırmacılara göre, kötü amaçlı yazılım “POORTRY” olarak biliniyor. İlk olarak geçen yılın sonlarında, Microsoft, Mandiant, Sophos ve SentinelOne’dan araştırmacılar POORTRY’nin fidye yazılımı dağıtımından hazırlanırken antivirüs programlarını devre dışı bırakmak için kullanıldığını gördüklerinde keşfedildi. O zamanlar, POORTRY’nin gerçek Microsoft Windows Donanım Geliştirici Programı hesaplarından çalınan anahtarlarla imzalanmış bir Windows çekirdek sürücüsü olduğu anlaşılmıştı.

Onlarca firmaya saldırı

Ancak, kod imzalama anahtarları kısa süre sonra iptal edildiğinden ve kötü amaçlı yazılım basında geniş yer bulduğundan, çoğu antivirüs programı bunu algılamaya başladı ve saldırganların bir güncelleme yapmasını istedi. Araştırmacılar, şimdi bu yeni sürümün çalıntı veya sızdırılmış bir çapraz imza sertifikası kullanılarak imzalandığını söylüyor.

Hedef hala aynı – hedef uç noktadaki ayrıcalıkları yükseltmek ve antivirüs veya siber güvenlik programları ve sistemleriyle ilgili tüm işlemleri sonlandırmak.

Sürücü, herhangi bir sistem işlemini sonlandırmak için kullanılmasının yanı sıra, belirli dosya yollarını silmek, dosyaları zorla kopyalamak ve zorla silmek, dosyaları kopyalamak, işlemleri kaydetmek ve kaydını silmek ve hatta sistemi yeniden başlatmak için de kullanılabilir. Ayrıca, bu özelliklerin hepsinin istendiği gibi çalışmadığını belirtmekte fayda var, bu da araştırmacıları kötü amaçlı yazılımın hala geliştirme aşamasında veya test aşamasında olduğuna inandırıyor.

Orijinal POORTRY kötü amaçlı yazılımını kullanan grup, 0ktapus veya Scattered Spider olarak da bilinen UNC3944 olarak tanımlandı. Bu yeni sürüm BlackCat (ALPHV) tarafından kullanılmaktadır. Bu konuda kesin olmak zor olsa da, araştırmacılar iki grup arasında “gevşek bir bağlantı” olabileceğini ima ediyorlar.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

Age Of Wonders 4 Duyuruldu, Mayıs Ayında PC, Xbox Series X|S ve PS5’e Geliyor
Hitman 3 2. Yıl Kış Yol Haritası, Serbest Oyuncu Oyun Modu, Elusive Target ve Tatil Temalı Kilit Açma Öğelerini İçerir
Starship insanlığı yok olmaktan kurtarabilir. Elon Musk, ABD hükümetinin bunu engellediğine inanıyor ve DOGE’nin yaratılmasını tek yol olarak görüyor
Şimdiye Kadarki En İyi Xbox Series S Fırsatı Şimdi Kullanılabilir
Yeni söylentilere göre Nvidia, RTX 5090’dan önce RTX 5080 GPU’yu piyasaya sürebilir, ancak biz buna güvenemeyiz
ETİKETLENDİ:AmaçlıBlackCatBulunduÇekirdekleriFidyeKötükullanılarakWindowsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toy News, 22 Mayıs—Lego Star Wars Robotları, Mattel Jurassic Park
Sonraki Makale Markası değiştirilen HBO Max hizmeti bugün başlıyor, yeni 4K katmanı duyuruldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?