Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kötü amaçlı kötü amaçlı yazılım, güvenlik yazılımınızı devre dışı bırakır, ardından öldürmek için devreye girer
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kötü amaçlı kötü amaçlı yazılım, güvenlik yazılımınızı devre dışı bırakır, ardından öldürmek için devreye girer

Genelİşletim Sistemleri

Bu kötü amaçlı kötü amaçlı yazılım, güvenlik yazılımınızı devre dışı bırakır, ardından öldürmek için devreye girer

teknomers
Son güncelleme: 20 Nisan 2023 20:09
teknomers
Paylaş
Paylaş

Araştırmacılar, bilgisayar korsanlarının daha şüpheli kötü amaçlı yazılımları ve hatta bazen fidye yazılımlarını dağıtmadan önce cihazlarda yüklü antivirüs programlarını devre dışı bırakmak için yepyeni bir araç kullandıklarını söylüyor.

Sophos X-Ops’tan siber güvenlik araştırmacıları, yakın zamanda güvenlik programlarını devre dışı bırakabilen AuKill adlı bir aracı devreye almak için Kendi Güvenlik Açığı Sürücüsünü Getir (BYOVD) yöntemini kullanan tehdit aktörlerini gözlemledi.

İlk olarak, meşru ancak savunmasız bir sürücüyü hedef uç noktaya bırakmaları gerekir. Bu genellikle e-posta kaynaklı saldırılar yoluyla yapılır ve sürücüyü kimlik avı e-postaları yoluyla dağıtır. Çekirdek ayrıcalıklarıyla çalışabilen sürücüye procexp.sys adı verilir ve genellikle Microsoft’un Process Explorer v16.32 (etkin Windows işlemlerinde veri toplayan meşru bir program) tarafından kullanılan asıl sürücünün yanında teslim edilir.

Kendi Savunmasız Sürücünüzü Getirin

Meşru program kötü niyetli DLL’yi çalıştırdığında, önce SYSTEM ayrıcalıklarıyla çalışıp çalışmadığını kontrol edecek ve TrustedInstaller Windows Modülleri Yükleyicisi gibi görünerek çalıştığından emin olacaktır. Ardından, çeşitli güvenlik işlemlerini ve hizmetlerini test eden ve devre dışı bırakan birden çok iş parçacığı başlatır.

Bilgisayardaki güvenlik programlarını devre dışı bıraktıktan sonra, AuKill’in operatörleri ikinci aşama kötü amaçlı yazılım dağıtacak. Sophos X-Ops’un raporuna göre, bazen tehdit aktörleri hem son derece güçlü hem de popüler fidye yazılımı varyantları olan Medusa Locker veya LockBit’i konuşlandırıyor.

Araştırmacılar, “Araç, 2023’ün başından bu yana en az üç fidye yazılımı olayında hedefin korumasını sabote etmek ve fidye yazılımını dağıtmak için kullanıldı” uyarısında bulundu. “Ocak ve Şubat aylarında, saldırganlar aracı kullandıktan sonra Medusa Locker fidye yazılımını dağıttı; Şubat ayında bir saldırgan, Lockbit fidye yazılımını dağıtmadan hemen önce AuKill’i kullandı.”

Araç nispeten yeni görünse ve yeni keşfedilmiş olsa da, varyantlarından biri Kasım 2022 zaman damgasını taşıyor. Araştırmacılar, keşfedilen en yeni versiyonun Şubat ayı ortasında derlendiği sonucuna varıyor. Kodu, antivirüs programlarını devre dışı bırakabilen açık kaynaklı bir araç olan Backstab’ınkine benzer. Araştırmacılar geçmişte LockBit’in operatörlerinin Backstab kullandığını gördüler.

Sophos ekibi, “Açık kaynak aracı Backstab ve AuKill arasında birçok benzerlik bulduk” diyor. “Bu benzerliklerden bazıları, sürücüyle etkileşime geçmek için benzer, karakteristik hata ayıklama dizeleri ve neredeyse aynı kod akışı mantığını içerir.”

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Diablo 4 Nefret Gemisi Konsept Sanatı Mephisto, Nahantu, Kurast ve Tapınağı gösteriyor; Daha Fazla Ayrıntı 2024 Yazında Gelecek
Honda, Prologue’u takip etmek için daha büyük bir elektrikli SUV yapıyor – 2025’e kadar
Radyo Sinyali, Bir Termonükleer Süpernova Patlamasının Kökenini Açıklıyor
Daha fazla özerklik elde etmek için 5G’yi devre dışı bırakın. Testler, amiral gemisi SoC’lerin 5G modunda önemli ölçüde daha fazla güç tükettiğini gösteriyor
Microsoft Teams güncellemesi, gözden kaçan bir kullanıcı grubu için can sıkıcı bir sorunu çözüyor
ETİKETLENDİ:AmaçlıardındanbırakırdevredevreyedışıgirergüvenlikiçinKötüÖldürmekYazılımyazılımınızı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, Ağ Sistemleri İçin 16 Çekirdeğe Kadar Gömülü 5000 CPU Ryzen’i Tanıttı
Sonraki Makale Haziran’da Çıkacak Oni Press’in XINO #1’inin Önceden Önizlemesini Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?