Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackCat fidye yazılımı, kötü amaçlı Windows çekirdekleri kullanılarak bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackCat fidye yazılımı, kötü amaçlı Windows çekirdekleri kullanılarak bulundu

Genelİşletim Sistemleri

BlackCat fidye yazılımı, kötü amaçlı Windows çekirdekleri kullanılarak bulundu

teknomers
Son güncelleme: 23 Mayıs 2023 15:00
teknomers
Paylaş
Paylaş

BlackCat veya ALPHV olarak bilinen fidye yazılımı operatörlerinin, bilinen bir kötü amaçlı yazılımın, hedef uç noktalardaki ayrıcalıkları yükseltmelerine ve bilgisayarda çalışıyor olabilecek antivirüs veya uç nokta güvenlik çözümlerini sonlandırmasına olanak tanıyan güncellenmiş bir sürümünü kullandığı görüldü.

Haber, güncellenmiş kötü amaçlı yazılımı tespit eden Trend Micro araştırmacılarının izniyle geldi.

Araştırmacılara göre, kötü amaçlı yazılım “POORTRY” olarak biliniyor. İlk olarak geçen yılın sonlarında, Microsoft, Mandiant, Sophos ve SentinelOne’dan araştırmacılar POORTRY’nin fidye yazılımı dağıtımından hazırlanırken antivirüs programlarını devre dışı bırakmak için kullanıldığını gördüklerinde keşfedildi. O zamanlar, POORTRY’nin gerçek Microsoft Windows Donanım Geliştirici Programı hesaplarından çalınan anahtarlarla imzalanmış bir Windows çekirdek sürücüsü olduğu anlaşılmıştı.

Onlarca firmaya saldırı

Ancak, kod imzalama anahtarları kısa süre sonra iptal edildiğinden ve kötü amaçlı yazılım basında geniş yer bulduğundan, çoğu antivirüs programı bunu algılamaya başladı ve saldırganların bir güncelleme yapmasını istedi. Araştırmacılar, şimdi bu yeni sürümün çalıntı veya sızdırılmış bir çapraz imza sertifikası kullanılarak imzalandığını söylüyor.

Hedef hala aynı – hedef uç noktadaki ayrıcalıkları yükseltmek ve antivirüs veya siber güvenlik programları ve sistemleriyle ilgili tüm işlemleri sonlandırmak.

Sürücü, herhangi bir sistem işlemini sonlandırmak için kullanılmasının yanı sıra, belirli dosya yollarını silmek, dosyaları zorla kopyalamak ve zorla silmek, dosyaları kopyalamak, işlemleri kaydetmek ve kaydını silmek ve hatta sistemi yeniden başlatmak için de kullanılabilir. Ayrıca, bu özelliklerin hepsinin istendiği gibi çalışmadığını belirtmekte fayda var, bu da araştırmacıları kötü amaçlı yazılımın hala geliştirme aşamasında veya test aşamasında olduğuna inandırıyor.

Orijinal POORTRY kötü amaçlı yazılımını kullanan grup, 0ktapus veya Scattered Spider olarak da bilinen UNC3944 olarak tanımlandı. Bu yeni sürüm BlackCat (ALPHV) tarafından kullanılmaktadır. Bu konuda kesin olmak zor olsa da, araştırmacılar iki grup arasında “gevşek bir bağlantı” olabileceğini ima ediyorlar.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

Samsung Galaxy Unpacked tarih sızıntısı Olimpiyat öncesi açıklamayı doğruladı
Fortnite’ta Kereste Çamları Nerede Bulunur?
Battlefield 2042 Sonraki Güncelleme 6.1.0 Yama Notları Ortaya Çıktı, 31 Ekim’de İndirin
Rusya, Çin ve ABD sosyal medyada dezenformasyona öncülük ediyor
Destiny 2’deki (2023) En İyi 12 SMG
ETİKETLENDİ:AmaçlıBlackCatBulunduÇekirdekleriFidyeKötükullanılarakWindowsYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Toy News, 22 Mayıs—Lego Star Wars Robotları, Mattel Jurassic Park
Sonraki Makale Markası değiştirilen HBO Max hizmeti bugün başlıyor, yeni 4K katmanı duyuruldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?