Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BlackLotus, Windows 11’de Güvenli Önyüklemeyi Aşan İlk UEFI Bootkit Kötü Amaçlı Yazılımı Oldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BlackLotus, Windows 11’de Güvenli Önyüklemeyi Aşan İlk UEFI Bootkit Kötü Amaçlı Yazılımı Oldu

GenelSiber Güvenlik

BlackLotus, Windows 11’de Güvenli Önyüklemeyi Aşan İlk UEFI Bootkit Kötü Amaçlı Yazılımı Oldu

teknomers
Son güncelleme: 2 Mart 2023 00:18
teknomers
Paylaş
Paylaş


01 Mart 2023Ravie LakshmananUç Nokta Güvenliği / Siber Tehdit

BlackLotus adlı gizli bir Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) önyükleme seti, Güvenli Önyükleme savunmalarını atlayabilen ve onu siber ortamda güçlü bir tehdit haline getiren, herkes tarafından bilinen ilk kötü amaçlı yazılım haline geldi.

Slovak siber güvenlik şirketi ESET, “Bu önyükleme seti, UEFI Güvenli Önyüklemenin etkinleştirildiği tamamen güncel Windows 11 sistemlerinde bile çalışabilir.” söz konusu The Hacker News ile paylaşılan bir raporda.

UEFI önyükleme takımları, sistem üretici yazılımında konuşlandırılır ve işletim sistemi (OS) önyükleme işlemi üzerinde tam kontrole izin verir, böylece işletim sistemi seviyesindeki güvenlik mekanizmalarını devre dışı bırakmayı ve başlatma sırasında yüksek ayrıcalıklarla rastgele yükleri dağıtmayı mümkün kılar.

5.000 ABD Doları’na (ve sonraki yeni sürüm başına 200 ABD Doları) satışa sunulan güçlü ve kalıcı araç seti, Montaj ve C’de programlanmıştır ve 80 kilobayt boyutundadır. Ayrıca Ermenistan, Beyaz Rusya, Kazakistan, Moldova, Romanya, Rusya ve Ukrayna’daki bilgisayarlara bulaşmayı önlemek için coğrafi sınırlama özelliklerine sahiptir.

BlackLotus hakkında ayrıntılar ilk ortaya çıktı Ekim 2022’de Kaspersky güvenlik araştırmacısı Sergey Lozhkin, bunu gelişmiş bir suç yazılımı çözümü olarak tanımlıyor.

Eclypsium’dan Scott Scheferman, “Bu, kullanım kolaylığı, ölçeklenebilirlik, erişilebilirlik ve en önemlisi, kalıcılık, kaçınma ve/veya yok etme biçimlerinde çok daha fazla etki potansiyeli açısından biraz ileri bir ‘sıçramayı’ temsil ediyor.” kayıt edilmiş.

Özetle BlackLotus, şu şekilde izlenen bir güvenlik açığından yararlanır: CVE-2022-21894 (diğer adıyla Baton Bırakma) UEFI Güvenli Önyükleme korumalarını aşmak ve kalıcılığı ayarlamak için. Güvenlik açığı, Microsoft tarafından Ocak 2022 Salı Yaması güncellemesinin bir parçası olarak giderildi.

ESET’e göre güvenlik açığından başarılı bir şekilde yararlanılması, erken önyükleme aşamalarında rastgele kod yürütülmesine izin vererek, bir tehdit aktörünün fiziksel erişimi olmadan UEFI Güvenli Önyüklemenin etkin olduğu bir sistemde kötü amaçlı eylemler gerçekleştirmesine izin verir.

UEFI Bootkit Kötü Amaçlı Yazılımı

ESET araştırmacısı Martin Smolár, “Bu, bu güvenlik açığının genel olarak bilinen ilk vahşi kötüye kullanımıdır” dedi. “Etkilenen, geçerli olarak imzalanmış ikili dosyalar hala sisteme eklenmediğinden, istismarı hala mümkündür. UEFI iptal listesi.”

“BlackLotus bundan yararlanarak, güvenlik açığından yararlanmak için meşru – ancak savunmasız – ikili dosyaların kendi kopyalarını sisteme getirerek, Kendi Savunmasız Sürücünüzü Getirin (BYOVD) saldırılarının önünü etkili bir şekilde açıyor.

BitLocker, Hipervizör korumalı Kod Bütünlüğü (HVCI) ve Windows Defender, ayrıca ek kullanıcı modu veya çekirdek modu kötü amaçlı yazılımları almak için bir komut ve kontrol (C2) sunucusuyla iletişim kuran bir çekirdek sürücüsü ve bir HTTP indirici bırakmak üzere tasarlanmıştır.

Önyükleme setini dağıtmak için kullanılan tam işleyiş biçimi henüz bilinmiyor, ancak dosyaların bilgisayara yazılmasından sorumlu olan bir yükleyici bileşeniyle başlıyor. EFI sistem bölümüHVCI ve BitLocker’ı devre dışı bırakarak ve ardından ana bilgisayarı yeniden başlatarak.

Yeniden başlatmayı, kalıcılık elde etmek ve önyükleme setini yüklemek için CVE-2022-21894’ün silahlandırılması takip eder ve ardından, çekirdek sürücüsünü dağıtmak için her sistem başlangıcında otomatik olarak yürütülür.

Sürücüye, kullanıcı modu HTTP indiricisini başlatma ve sonraki aşama çekirdek modu yüklerini çalıştırma görevi verilirken, ikincisi, C2 sunucusundan HTTPS üzerinden alınan komutları yürütme yeteneğine sahiptir.

Bu, bir çekirdek sürücüsünün, DLL’nin veya normal bir yürütülebilir dosyanın indirilmesini ve çalıştırılmasını içerir; bootkit güncellemelerini almak ve hatta bootkit’i virüslü sistemden kaldırmak.

Smolár, “UEFI sistemlerinin güvenliğini etkileyen birçok kritik güvenlik açığı son birkaç yılda keşfedildi.” Dedi. “Maalesef, tüm UEFI ekosisteminin karmaşıklığı ve ilgili tedarik zinciri sorunları nedeniyle, bu güvenlik açıklarının çoğu, güvenlik açıkları düzeltildikten veya en azından bize düzeltildiği söylendikten sonra bile birçok sistemi savunmasız bıraktı.”

“Birinin bu başarısızlıklardan yararlanıp UEFI Güvenli Önyüklemenin etkinleştirildiği sistemlerde çalışabilen bir UEFI önyükleme seti oluşturması an meselesiydi.”



siber-2

Madden 24 27 Eylül’de Bakıma Alınacak, İşte Program
iPad Pro’nun M4 çipini kıskanan Mac Studio ve Mac Pro hayranları bir yıl daha beklemek zorunda kalabilir
Keeper Security, Zirve Ortaklarından Azınlık Büyüme Sermayesi Yatırımını Duyurdu
Kanada, endüstriyel uygulama için kuantum sensörlerinin geliştirilmesine 7,6 milyon dolar yatırım yaptı
Grand Theft Auto 6 hala “Sonbahar 2025 Sürüm-Take-Two için ayarlandı
ETİKETLENDİ:11deağ güvenliğiAmaçlıaşanbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriBlackLotusBootkitfidye yazılımı kötü amaçlı yazılımGüvenlihack haberlerihacker haberleriilkKötüNasıl heklenirOlduÖnyüklemeyisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarUEFIveri ihlaliWindowsyazılım güvenlik açığıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Chamath Palihapitiya: Pazarın geç aşama cos’u “doğru” bir şekilde yeniden fiyatlandırması üç yıl alabilir
Sonraki Makale 3 nm İşleme Dayalı A17 Bionic, iPhone 15 Pro Serisinde Büyük Performans ve Pil Ömrü Kazanımları Getirecek

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
Monkey Soccer için heyecan verici güncellemeler geliyor!
Oyun
Ford Çalışanlarını Yeniden İstihdam Ediyor: AI Beklentileri Karşılamadı
Genel
PlayStation, İngiltere’deki 500’den fazla filmi siliyor
Donanım
Dünyanın En Hızlı Süper Bilgisayarı Çin’den Geldi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?