Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu sinsi kötü amaçlı yazılım, virüsten koruma yazılımınızı devre dışı bırakabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu sinsi kötü amaçlı yazılım, virüsten koruma yazılımınızı devre dışı bırakabilir

Genelİşletim Sistemleri

Bu sinsi kötü amaçlı yazılım, virüsten koruma yazılımınızı devre dışı bırakabilir

teknomers
Son güncelleme: 6 Ekim 2022 23:04
teknomers
Paylaş
Paylaş

Tehdit aktörleri antivirüsü devre dışı bırakmanın bir yolunu buldu (yeni sekmede açılır) çözümler ve diğer uç nokta (yeni sekmede açılır) giderek daha popüler bir yöntem kullanan koruma araçları.

Sophos’tan siber güvenlik araştırmacıları, yakın zamanda, Kendi Savunmasız Sürücünüzü Getirin olarak bilinen yöntemin nasıl çalıştığını ve dünyanın dört bir yanındaki işletmelere getirdiği tehlikeleri ayrıntılı olarak anlattı.

Şirketin araştırmasına göre, fidye yazılımı operatörleri BlackByte, CVE-2019-16098 olarak izlenen bir güvenlik açığını kötüye kullanıyor. Micro-Star’ın MSI AfterBurner 4.6.2.15658 tarafından kullanılan sürücüler olan RTCore64.sys ve RTCore32.sys’de bulunur. Afterburner, GPU’lar için kullanıcılara donanım üzerinde daha fazla kontrol sağlayan bir hız aşırtma aracıdır.

Sürücüleri engelleme

Güvenlik açığı, kimliği doğrulanmış kullanıcıların rastgele belleği okumasına ve bu belleğe yazmasına olanak vererek, ayrıcalık yükseltme, kod yürütme ve veri hırsızlığına yol açar – ve bu durumda, BlackByte’ın güvenlik ürünlerinin çalıştırması gereken 1.000’den fazla sürücüyü devre dışı bırakmasına yardımcı oldu.

Sophos, “Güvenlik ürünlerini atlamak için yasal sürücüleri kötüye kullanmaya devam etme ihtimalleri yüksek” dedi. Blog yazısı (yeni sekmede açılır) tehdidi özetliyor.

Bu yeni saldırı yöntemine karşı koruma sağlamak için Sophos, BT yöneticilerinin bu belirli MSI sürücülerini etkin bir engelleme listesine eklemelerini ve uç noktalarında çalışmadıklarından emin olmalarını önerir. Ayrıca, cihazlarına yüklenen tüm sürücüleri yakından takip etmeli ve donanım eşleşmesi olmadan hileli enjeksiyonları aramak için uç noktaları düzenli olarak denetlemeliler.

Kendi Savunmasız Sürücünüzü Getirin yeni bir yöntem olabilir, ancak popülaritesi hızla artıyor. Bu haftanın başlarında, kötü şöhretli bir Kuzey Kore devlet destekli tehdit aktörü Lazarus Group’un Dell’e karşı aynı tekniği kullandığı gözlemlendi. ESET’ten siber güvenlik araştırmacıları, yakın zamanda grubun Avrupa’daki havacılık uzmanlarına ve siyasi gazetecilere Amazon’dan sahte iş teklifleriyle yaklaştığını gördü. Esasen eski, savunmasız Dell sürücüleri olan sahte iş tanımı pdf’lerini paylaşırlardı.

Bu tekniği özellikle tehlikeli yapan şey, bu sürücülerin kendi başına kötü niyetli olmaması ve bu nedenle antivirüs çözümleri tarafından işaretlenmemiş olmasıdır.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

James Webb Teleskobu ile Uzayda Olası Yaşam Belirtileri Tespit Edildi
Norco, modern dünyamızda bir insanlık kaybını araştırıyor
Destiny 2 Casus Teçhizatı – Kilidini Açmak İçin Yükseltme
Sons of the Forest solunum cihazının yeri ve nasıl elde edileceği
Rusya’da yazılım maliyetleri hızla arttı. Ortalama bir Rus şirketi yılda neredeyse 4 milyon ruble harcıyor
ETİKETLENDİ:AmaçlıbırakabilirdevredışıkorumaKötüsinsivirüstenYazılımyazılımınızı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Realme GT NEO 3T Dragon Ball Z Editon – bir moze nostaljisi…
Sonraki Makale Bazı RTX 4090 Grafik Kartları 1200W Güç Kaynağı Önerir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?