Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu sinsi kötü amaçlı yazılım, virüsten koruma yazılımınızı devre dışı bırakabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu sinsi kötü amaçlı yazılım, virüsten koruma yazılımınızı devre dışı bırakabilir

Genelİşletim Sistemleri

Bu sinsi kötü amaçlı yazılım, virüsten koruma yazılımınızı devre dışı bırakabilir

teknomers
Son güncelleme: 6 Ekim 2022 23:04
teknomers
Paylaş
Paylaş

Tehdit aktörleri antivirüsü devre dışı bırakmanın bir yolunu buldu (yeni sekmede açılır) çözümler ve diğer uç nokta (yeni sekmede açılır) giderek daha popüler bir yöntem kullanan koruma araçları.

Sophos’tan siber güvenlik araştırmacıları, yakın zamanda, Kendi Savunmasız Sürücünüzü Getirin olarak bilinen yöntemin nasıl çalıştığını ve dünyanın dört bir yanındaki işletmelere getirdiği tehlikeleri ayrıntılı olarak anlattı.

Şirketin araştırmasına göre, fidye yazılımı operatörleri BlackByte, CVE-2019-16098 olarak izlenen bir güvenlik açığını kötüye kullanıyor. Micro-Star’ın MSI AfterBurner 4.6.2.15658 tarafından kullanılan sürücüler olan RTCore64.sys ve RTCore32.sys’de bulunur. Afterburner, GPU’lar için kullanıcılara donanım üzerinde daha fazla kontrol sağlayan bir hız aşırtma aracıdır.

Sürücüleri engelleme

Güvenlik açığı, kimliği doğrulanmış kullanıcıların rastgele belleği okumasına ve bu belleğe yazmasına olanak vererek, ayrıcalık yükseltme, kod yürütme ve veri hırsızlığına yol açar – ve bu durumda, BlackByte’ın güvenlik ürünlerinin çalıştırması gereken 1.000’den fazla sürücüyü devre dışı bırakmasına yardımcı oldu.

Sophos, “Güvenlik ürünlerini atlamak için yasal sürücüleri kötüye kullanmaya devam etme ihtimalleri yüksek” dedi. Blog yazısı (yeni sekmede açılır) tehdidi özetliyor.

Bu yeni saldırı yöntemine karşı koruma sağlamak için Sophos, BT yöneticilerinin bu belirli MSI sürücülerini etkin bir engelleme listesine eklemelerini ve uç noktalarında çalışmadıklarından emin olmalarını önerir. Ayrıca, cihazlarına yüklenen tüm sürücüleri yakından takip etmeli ve donanım eşleşmesi olmadan hileli enjeksiyonları aramak için uç noktaları düzenli olarak denetlemeliler.

Kendi Savunmasız Sürücünüzü Getirin yeni bir yöntem olabilir, ancak popülaritesi hızla artıyor. Bu haftanın başlarında, kötü şöhretli bir Kuzey Kore devlet destekli tehdit aktörü Lazarus Group’un Dell’e karşı aynı tekniği kullandığı gözlemlendi. ESET’ten siber güvenlik araştırmacıları, yakın zamanda grubun Avrupa’daki havacılık uzmanlarına ve siyasi gazetecilere Amazon’dan sahte iş teklifleriyle yaklaştığını gördü. Esasen eski, savunmasız Dell sürücüleri olan sahte iş tanımı pdf’lerini paylaşırlardı.

Bu tekniği özellikle tehlikeli yapan şey, bu sürücülerin kendi başına kötü niyetli olmaması ve bu nedenle antivirüs çözümleri tarafından işaretlenmemiş olmasıdır.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Siber Casusluk Saldırıları için Fidye Yazılımını Tuzak Olarak Kullanan Devlet Destekli Hackerlar
Best Buy’dan Yeni Bir TV Satın Alın ve Ücretsiz Spor Akışı Yapın
GM, araç içi alışveriş uygulamasını kapattı
Hızlı! Sürpriz DreamCloud Black Friday yatak indirimi ekstra 100 $ indirim sağlıyor – ilk 3 fırsat
PS5 Slim: Çıkış Tarihi ve Bildiğimiz Her Şey
ETİKETLENDİ:AmaçlıbırakabilirdevredışıkorumaKötüsinsivirüstenYazılımyazılımınızı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Realme GT NEO 3T Dragon Ball Z Editon – bir moze nostaljisi…
Sonraki Makale Bazı RTX 4090 Grafik Kartları 1200W Güç Kaynağı Önerir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
6700K’ya 1.7V ile aşırı hızlandırma: RTX 3080 için çözüm
Donanım
Verge Haftasonu Anketi | Teknomers
Liste
Günlük İş Akışınız için Aranabilir Laravel Eloquent Kısa Bilgiler Rehberi
Yazılım
Yeni Modern Warfare 4 DMZ Modu ile Çarpıcı Gelişmeler Sunuyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?