Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu Windows güvenlik saldırısı, virüsten koruma yazılımınızı devre dışı bırakabilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu Windows güvenlik saldırısı, virüsten koruma yazılımınızı devre dışı bırakabilir

Genelİşletim Sistemleri

Bu Windows güvenlik saldırısı, virüsten koruma yazılımınızı devre dışı bırakabilir

teknomers
Son güncelleme: 7 Şubat 2023 14:46
teknomers
Paylaş
Paylaş

Bilgisayar korsanları belirli antivirüsleri devre dışı bırakmanın bir yolunu buldu (yeni sekmede açılır) Windows cihazlarındaki programlar, hedef cihazlara her türlü kötü amaçlı yazılımı dağıtmalarına olanak tanır.

Siber güvenlik araştırmacısı AhnLab Security geçen yıl bu türden iki saldırı gözlemledi; burada saldırganlar Çinli bir şirket tarafından oluşturulmuş bir uzaktan kontrol yazılımı olan Sunlogin’de yama yapılmamış iki güvenlik açığı buldu ve bunları kurbanların sahip olabileceği tüm güvenlik ürünlerini devre dışı bırakan gizlenmiş bir PowerShell komut dosyasını dağıtmak için kullandı. Kurulmuş.

Kötüye kullanılan güvenlik açıkları CNVD-2022-10270 ve CNVD-2022-03672 olarak izlenir. Her ikisi de Sunlogin v11.0.0.33 ve öncesinde bulunan uzaktan kod yürütme kusurlarıdır.

Hile karşıtı bir sürücüyü kötüye kullanmak

Saldırganlar, kusurları kötüye kullanmak için zaten yayınlanmış olan kavram kanıtlarını kullandı. Dağıtılmakta olan PowerShell komut dosyası, çekirdek düzeyinde ayrıcalıklar elde etmek için savunmasız Windows sürücülerinden yararlanan ince ayarlı bir Mhyprot2DrvControl açık kaynaklı program olan bir .NET taşınabilir yürütülebilir dosyasının kodunu çözer.

Bu özel araç, bir aksiyon rol yapma oyunu olan Genshin Impact için hile önleyici bir sürücü olan mhyprot2.sys dosyasını kötüye kullanır.

Araştırmacılar, “Basit bir baypas işlemiyle, kötü amaçlı yazılım, çekirdek alanına mhyprot2.sys aracılığıyla erişebilir” dedi.

“Mhyprot2DrvControl geliştiricisi, mhyprot2.sys aracılığıyla artırılan ayrıcalıklarla kullanılabilecek birden çok özellik sağladı. Bunların arasında, tehdit aktörü, birden çok kötü amaçlı yazılımdan koruma ürününü kapatan bir kötü amaçlı yazılım geliştirmek için işlemlerin zorla sonlandırılmasına izin veren özelliği kullandı. “

Saldırganlar, güvenlik işlemlerini sonlandırdıktan sonra, istedikleri kötü amaçlı yazılımı yüklemekte özgürdür. Bazen sadece ters kabukları açarlar ve diğer zamanlarda Sliver, Gh0st RAT veya XMRig kripto para madencisi kurarlardı.

Yöntem, BYOVD veya Kendi Hassas Sürücünüzü Getirin olarak bilinir. Microsoft’un bu tür saldırılara karşı önerisi, güvenlik açığı bulunan sürücü engelleme listesini etkinleştirerek sistemin güvenlik açığı olduğu bilinen sürücüleri yüklemesini veya çalıştırmasını engellemektir.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Oxford bilim adamları, binlerce kez türbülanslı akışların simülasyonunu hızlandıran bir algoritma geliştirdiler.
Rusya’da pil üretimi için kendi “giga fabrikalarını” kurmaya başladılar.
Steven Spielberg, Bullitt’e dayanan yeni bir film üzerinde çalışıyor
Google, Rusya’nın Ukrayna’ya Yönelik Siber Saldırılarında Endişe Verici Artışı Açıkladı
Herkes Switch 2’yi Beklerken Nintendo Farklı Bir Donanım Duyurusu Yaptı
ETİKETLENDİ:bırakabilirdevredışıgüvenlikkorumasaldırısıvirüstenWindowsyazılımınızı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Windows 11 widget’larını bu değişiklikle düzeltebilir
Sonraki Makale Overwatch 2 One Punch Man geçişi gerçek ve inanılmaz

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?