Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kötü amaçlı kötü amaçlı yazılım, güvenlik yazılımınızı devre dışı bırakır, ardından öldürmek için devreye girer
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kötü amaçlı kötü amaçlı yazılım, güvenlik yazılımınızı devre dışı bırakır, ardından öldürmek için devreye girer

Genelİşletim Sistemleri

Bu kötü amaçlı kötü amaçlı yazılım, güvenlik yazılımınızı devre dışı bırakır, ardından öldürmek için devreye girer

teknomers
Son güncelleme: 20 Nisan 2023 20:09
teknomers
Paylaş
Paylaş

Araştırmacılar, bilgisayar korsanlarının daha şüpheli kötü amaçlı yazılımları ve hatta bazen fidye yazılımlarını dağıtmadan önce cihazlarda yüklü antivirüs programlarını devre dışı bırakmak için yepyeni bir araç kullandıklarını söylüyor.

Sophos X-Ops’tan siber güvenlik araştırmacıları, yakın zamanda güvenlik programlarını devre dışı bırakabilen AuKill adlı bir aracı devreye almak için Kendi Güvenlik Açığı Sürücüsünü Getir (BYOVD) yöntemini kullanan tehdit aktörlerini gözlemledi.

İlk olarak, meşru ancak savunmasız bir sürücüyü hedef uç noktaya bırakmaları gerekir. Bu genellikle e-posta kaynaklı saldırılar yoluyla yapılır ve sürücüyü kimlik avı e-postaları yoluyla dağıtır. Çekirdek ayrıcalıklarıyla çalışabilen sürücüye procexp.sys adı verilir ve genellikle Microsoft’un Process Explorer v16.32 (etkin Windows işlemlerinde veri toplayan meşru bir program) tarafından kullanılan asıl sürücünün yanında teslim edilir.

Kendi Savunmasız Sürücünüzü Getirin

Meşru program kötü niyetli DLL’yi çalıştırdığında, önce SYSTEM ayrıcalıklarıyla çalışıp çalışmadığını kontrol edecek ve TrustedInstaller Windows Modülleri Yükleyicisi gibi görünerek çalıştığından emin olacaktır. Ardından, çeşitli güvenlik işlemlerini ve hizmetlerini test eden ve devre dışı bırakan birden çok iş parçacığı başlatır.

Bilgisayardaki güvenlik programlarını devre dışı bıraktıktan sonra, AuKill’in operatörleri ikinci aşama kötü amaçlı yazılım dağıtacak. Sophos X-Ops’un raporuna göre, bazen tehdit aktörleri hem son derece güçlü hem de popüler fidye yazılımı varyantları olan Medusa Locker veya LockBit’i konuşlandırıyor.

Araştırmacılar, “Araç, 2023’ün başından bu yana en az üç fidye yazılımı olayında hedefin korumasını sabote etmek ve fidye yazılımını dağıtmak için kullanıldı” uyarısında bulundu. “Ocak ve Şubat aylarında, saldırganlar aracı kullandıktan sonra Medusa Locker fidye yazılımını dağıttı; Şubat ayında bir saldırgan, Lockbit fidye yazılımını dağıtmadan hemen önce AuKill’i kullandı.”

Araç nispeten yeni görünse ve yeni keşfedilmiş olsa da, varyantlarından biri Kasım 2022 zaman damgasını taşıyor. Araştırmacılar, keşfedilen en yeni versiyonun Şubat ayı ortasında derlendiği sonucuna varıyor. Kodu, antivirüs programlarını devre dışı bırakabilen açık kaynaklı bir araç olan Backstab’ınkine benzer. Araştırmacılar geçmişte LockBit’in operatörlerinin Backstab kullandığını gördüler.

Sophos ekibi, “Açık kaynak aracı Backstab ve AuKill arasında birçok benzerlik bulduk” diyor. “Bu benzerliklerden bazıları, sürücüyle etkileşime geçmek için benzer, karakteristik hata ayıklama dizeleri ve neredeyse aynı kod akışı mantığını içerir.”

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

VPN’inizin güvenliğinin önemi nedir – yalnızca Netflix için kullanıyor olsanız bile
IBM, 2025 için kuantum süper bilgisayarını duyurdu
Sosyal ağlarla bağlantılı anlaşmazlıkları ele alacak yeni bir bağımsız Avrupa organı sahneye çıkıyor
NVIDIA’nın Lepton AI’yı edinmek için görüşmelerde olduğu bildiriliyor
Android 13, işletmeniz için ne anlama gelecek?
ETİKETLENDİ:AmaçlıardındanbırakırdevredevreyedışıgirergüvenlikiçinKötüÖldürmekYazılımyazılımınızı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AMD, Ağ Sistemleri İçin 16 Çekirdeğe Kadar Gömülü 5000 CPU Ryzen’i Tanıttı
Sonraki Makale Haziran’da Çıkacak Oni Press’in XINO #1’inin Önceden Önizlemesini Alın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Riot, Üretilen AI ile Sıradışı Oyun Deneyimlerine Yelken Açıyor
Oyun
Modern Ağlarda Gizli Güvenlik Tehlikesi: Araçlar Arasındaki Kritik Çalışma
Siber Güvenlik
Philips Hue Bridge Pro ile Aydınlatmada Yeni Bir Dönem mi Başlıyor?
Liste
Fransa’da Kritik: Hükümet İletişim Servisi Hesap Hacklendi
Siber Güvenlik
Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?