Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackLotus, Windows 11’de Güvenli Önyüklemeyi Aşan İlk UEFI Bootkit Kötü Amaçlı Yazılımı Oldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackLotus, Windows 11’de Güvenli Önyüklemeyi Aşan İlk UEFI Bootkit Kötü Amaçlı Yazılımı Oldu

GenelSiber Güvenlik

BlackLotus, Windows 11’de Güvenli Önyüklemeyi Aşan İlk UEFI Bootkit Kötü Amaçlı Yazılımı Oldu

teknomers
Son güncelleme: 2 Mart 2023 00:18
teknomers
Paylaş
Paylaş


01 Mart 2023Ravie LakshmananUç Nokta Güvenliği / Siber Tehdit

BlackLotus adlı gizli bir Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) önyükleme seti, Güvenli Önyükleme savunmalarını atlayabilen ve onu siber ortamda güçlü bir tehdit haline getiren, herkes tarafından bilinen ilk kötü amaçlı yazılım haline geldi.

Slovak siber güvenlik şirketi ESET, “Bu önyükleme seti, UEFI Güvenli Önyüklemenin etkinleştirildiği tamamen güncel Windows 11 sistemlerinde bile çalışabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

UEFI önyükleme takımları, sistem üretici yazılımında konuşlandırılır ve işletim sistemi (OS) önyükleme işlemi üzerinde tam kontrole izin verir, böylece işletim sistemi seviyesindeki güvenlik mekanizmalarını devre dışı bırakmayı ve başlatma sırasında yüksek ayrıcalıklarla rastgele yükleri dağıtmayı mümkün kılar.

5.000 ABD Doları’na (ve sonraki yeni sürüm başına 200 ABD Doları) satışa sunulan güçlü ve kalıcı araç seti, Montaj ve C’de programlanmıştır ve 80 kilobayt boyutundadır. Ayrıca Ermenistan, Beyaz Rusya, Kazakistan, Moldova, Romanya, Rusya ve Ukrayna’daki bilgisayarlara bulaşmayı önlemek için coğrafi sınırlama özelliklerine sahiptir.

BlackLotus hakkında ayrıntılar ilk ortaya çıktı Ekim 2022’de Kaspersky güvenlik araştırmacısı Sergey Lozhkin, bunu gelişmiş bir suç yazılımı çözümü olarak tanımlıyor.

Eclypsium’dan Scott Scheferman, “Bu, kullanım kolaylığı, ölçeklenebilirlik, erişilebilirlik ve en önemlisi, kalıcılık, kaçınma ve/veya yok etme biçimlerinde çok daha fazla etki potansiyeli açısından biraz ileri bir ‘sıçramayı’ temsil ediyor.” kayıt edilmiş.

Özetle BlackLotus, şu şekilde izlenen bir güvenlik açığından yararlanır: CVE-2022-21894 (diğer adıyla Baton Bırakma) UEFI Güvenli Önyükleme korumalarını aşmak ve kalıcılığı ayarlamak için. Güvenlik açığı, Microsoft tarafından Ocak 2022 Salı Yaması güncellemesinin bir parçası olarak giderildi.

ESET’e göre güvenlik açığından başarılı bir şekilde yararlanılması, erken önyükleme aşamalarında rastgele kod yürütülmesine izin vererek, bir tehdit aktörünün fiziksel erişimi olmadan UEFI Güvenli Önyüklemenin etkin olduğu bir sistemde kötü amaçlı eylemler gerçekleştirmesine izin verir.

UEFI Bootkit Kötü Amaçlı Yazılımı

ESET araştırmacısı Martin Smolár, “Bu, bu güvenlik açığının genel olarak bilinen ilk vahşi kötüye kullanımıdır” dedi. “Etkilenen, geçerli olarak imzalanmış ikili dosyalar hala sisteme eklenmediğinden, istismarı hala mümkündür. UEFI iptal listesi.”

“BlackLotus bundan yararlanarak, güvenlik açığından yararlanmak için meşru – ancak savunmasız – ikili dosyaların kendi kopyalarını sisteme getirerek, Kendi Savunmasız Sürücünüzü Getirin (BYOVD) saldırılarının önünü etkili bir şekilde açıyor.

BitLocker, Hipervizör korumalı Kod Bütünlüğü (HVCI) ve Windows Defender, ayrıca ek kullanıcı modu veya çekirdek modu kötü amaçlı yazılımları almak için bir komut ve kontrol (C2) sunucusuyla iletişim kuran bir çekirdek sürücüsü ve bir HTTP indirici bırakmak üzere tasarlanmıştır.

Önyükleme setini dağıtmak için kullanılan tam işleyiş biçimi henüz bilinmiyor, ancak dosyaların bilgisayara yazılmasından sorumlu olan bir yükleyici bileşeniyle başlıyor. EFI sistem bölümüHVCI ve BitLocker’ı devre dışı bırakarak ve ardından ana bilgisayarı yeniden başlatarak.

Yeniden başlatmayı, kalıcılık elde etmek ve önyükleme setini yüklemek için CVE-2022-21894’ün silahlandırılması takip eder ve ardından, çekirdek sürücüsünü dağıtmak için her sistem başlangıcında otomatik olarak yürütülür.

Sürücüye, kullanıcı modu HTTP indiricisini başlatma ve sonraki aşama çekirdek modu yüklerini çalıştırma görevi verilirken, ikincisi, C2 sunucusundan HTTPS üzerinden alınan komutları yürütme yeteneğine sahiptir.

Bu, bir çekirdek sürücüsünün, DLL’nin veya normal bir yürütülebilir dosyanın indirilmesini ve çalıştırılmasını içerir; bootkit güncellemelerini almak ve hatta bootkit’i virüslü sistemden kaldırmak.

Smolár, “UEFI sistemlerinin güvenliğini etkileyen birçok kritik güvenlik açığı son birkaç yılda keşfedildi.” Dedi. “Maalesef, tüm UEFI ekosisteminin karmaşıklığı ve ilgili tedarik zinciri sorunları nedeniyle, bu güvenlik açıklarının çoğu, güvenlik açıkları düzeltildikten veya en azından bize düzeltildiği söylendikten sonra bile birçok sistemi savunmasız bıraktı.”

“Birinin bu başarısızlıklardan yararlanıp UEFI Güvenli Önyüklemenin etkinleştirildiği sistemlerde çalışabilen bir UEFI önyükleme seti oluşturması an meselesiydi.”



siber-2

Dünyanın en pahalı iPhone 14’ü Rusya’da piyasaya sürüldü – 31.560.000 ruble için bir “elmas kar tanesi”
Metavers ve sürükleyici deneyimler: Tur operatörü TUI maceraya atılıyor
Boeing Starliner mürettebatlı görevi en az Cuma gününe ertelendi
Wayfinder Güncellemesi 1.10 27 Eylül’de Yayınlandı – İşte Yenilikler
Google nihayet Android ve Chromebook cihazlarınızı senkronize etmeyi kolaylaştırıyor
ETİKETLENDİ:11deağ güvenliğiAmaçlıaşanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBlackLotusBootkitfidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberleriilkKötüNasıl heklenirOlduÖnyüklemeyisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUEFIveri ihlaliWindowsyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chamath Palihapitiya: Pazarın geç aşama cos’u “doğru” bir şekilde yeniden fiyatlandırması üç yıl alabilir
Sonraki Makale 3 nm İşleme Dayalı A17 Bionic, iPhone 15 Pro Serisinde Büyük Performans ve Pil Ömrü Kazanımları Getirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Görkemli Bir Yaratım: Japon Gotik Korku Masalı
Liste
Anycubic Photon Mono 4, 190$ altına düştü; 50$ tasarruf et!
Donanım
Yeni Assassin’s Creed Black Flag ile Edward Kenway’ı Yeniden Keşfedin
Oyun
Saldırılar, İfşa ve Fidye: 2026’nın En Kötü Veri İhlalleri
Genel
Sanal İşletim Sistemi Müzesi ile 600’den Fazla OS Deneyimleyin
Liste
Acil! C0XMO Botnet, DD-WRT Açığını Kullanarak Rakip Kötü Amaçlı Yazılımları Yok Ediyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?