Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çinli Bilgisayar Korsanları, Oyun Sektörünü Hedeflemek İçin Microsoft İmzalı Rootkit Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çinli Bilgisayar Korsanları, Oyun Sektörünü Hedeflemek İçin Microsoft İmzalı Rootkit Kullanıyor

GenelSiber Güvenlik

Çinli Bilgisayar Korsanları, Oyun Sektörünü Hedeflemek İçin Microsoft İmzalı Rootkit Kullanıyor

teknomers
Son güncelleme: 13 Temmuz 2023 06:35
teknomers
Paylaş
Paylaş


12 Temmuz 2023THNSiber Tehdit / Oyun

Siber güvenlik araştırmacıları, aktör tarafından kontrol edilen bir saldırı altyapısıyla iletişim kurmak için tasarlanmış, Microsoft imzalı yeni bir rootkit ortaya çıkardı.

Trend Micro, etkinlik kümesini, daha önce Ekim 2021’de ortaya çıkan FiveSys rootkit’in arkasında olduğu belirlenen aynı aktöre bağladı.

Trend Micro’dan Mahmoud Zohdy, Sherif Magdy ve Mohamed Fahmy, “Bu kötü niyetli aktör Çin’den geliyor ve ana kurbanları Çin’deki oyun sektörü.” söz konusu. Kötü amaçlı yazılımları, Windows Donanım Kalite Laboratuvarlarından geçmiş gibi görünüyor (WHQL) geçerli bir imza alma süreci.

2022 ve 2023’te Microsoft’un WHQL programı kullanılarak imzalanan bu tür 75 sürücüyle, sekiz farklı kümeyi kapsayan çok sayıda rootkit varyantı keşfedildi.

Trend Micro’nun bazı örnekler üzerinde yaptığı analiz, kaynak kodunda hata ayıklama mesajlarının varlığını ortaya çıkardı ve bu, operasyonun hala geliştirme ve test aşamasında olduğunu gösteriyor.

Sonraki adımlarda, birinci aşama sürücü Kullanıcı Hesabı Denetimini devre dışı bırakır (UAC) Ve Güvenli Masaüstü modu kayıt defterini düzenleyerek ve Winsock Çekirdeğini başlatır (WSK) uzak sunucu ile ağ iletişimini başlatmak için nesneler.

Ayrıca, daha fazla yük almak için sunucuyu periyodik olarak yoklar ve alınan verilerin kodunu çözdükten ve şifresini çözdükten sonra bunları doğrudan belleğe yükler ve algılamaları atlayabilen gizli bir çekirdek sürücü yükleyicisi olarak etkili bir şekilde işlev görür.

Araştırmacılar, “Ana ikili dosya, saldırganların ikinci aşama işaretsiz bir çekirdek modülünü doğrudan yüklemesine izin veren evrensel bir yükleyici görevi görür” dedi. “İkinci aşamadaki her bir eklenti, dağıtıldığı kurban makineye göre özelleştirilir ve bazıları her makine için özel olarak derlenmiş bir sürücü bile içerir. Her eklentinin, çekirdek alanından gerçekleştirilecek belirli bir dizi eylemi vardır.”

Eklentiler, kendi paylarına, kalıcılık elde etmek, Microsoft Defender Antivirus’ü devre dışı bırakmak ve makinede bir proxy dağıtmak ve web tarama trafiğini uzak bir proxy sunucusuna yönlendirmek için farklı yeteneklerle gelir.

Microsoft İmzalı Rootkit

FiveSys gibi, yeni rootkit algılamaları da yalnızca Çin ile sınırlandırılmıştır. Bu enfeksiyonlar için şüphelenilen giriş noktalarından birinin, Cisco Talos’un RedDriver adlı kötü niyetli bir sürücü keşfini yansıtan, trojanlaştırılmış bir Çin oyunu olduğu söyleniyor.

Bulgular, istismar sonrası faaliyetler için Microsoft imzalı kötü amaçlı çekirdek modu sürücülerinin kullanımına ilişkin Cisco Talos ve Sophos’tan gelen diğer raporlarla örtüşüyor; Çince konuşan tehdit aktörleri, video oyunu hile geliştirme topluluğunda popüler olan açık kaynaklı yazılımları atlamak için kullanıyor. teknoloji devi tarafından uygulanan kısıtlamalar.

YAKLAŞAN WEBİNAR

İçeriden Gelen Tehditlere Karşı Kalkan: SaaS Güvenlik Duruş Yönetiminde Ustalaşın

İçeriden gelen tehditler konusunda endişeli misiniz? Seni koruduk! SaaS Güvenlik Duruş Yönetimi ile pratik stratejileri ve proaktif güvenliğin sırlarını keşfetmek için bu web seminerine katılın.

Bugün katıl

Meşru dijital sertifikalarla imzalanmış 133 kadar kötü amaçlı sürücü ortaya çıkarıldı ve bunların 81’i kurbanların sistemlerindeki antivirüs çözümlerini sonlandırabiliyor. Kalan sürücüler, internet üzerinden gönderilen hassas verileri gizlice izlemek için tasarlanmış rootkit’lerdir.

Bu sürücülerin Windows Donanım Uyumluluk Programı tarafından imzalanmış olması (WHCP), saldırganların bunları ihlal edilmiş sistemlere herhangi bir uyarı vermeden yükleyebilecekleri ve neredeyse hiç engellenmeden kötü niyetli faaliyetler yürütmeye devam edebilecekleri anlamına gelir.

Tehdit direktörü Christopher Budd, “Sürücüler genellikle işletim sisteminin ‘çekirdeği’ ile iletişim kurdukları ve güvenlik yazılımından önce yükledikleri için, kötüye kullanıldıklarında, güvenlik korumalarını devre dışı bırakmada özellikle etkili olabilirler – özellikle güvenilir bir yetkili tarafından imzalandıklarında,” dedi. Sophos X-Ops’ta araştırma, dedi.

Microsoft, açıklamalara yanıt olarak, kullanıcıları gelecekteki tehditlerden korumak için engelleme korumaları uyguladığını ve olaya karışan ortakların satıcı hesaplarını askıya aldığını söyledi.

Geliştirme, saldırganlar tarafından Windows makinelerine ayrıcalıklı erişim elde etmek ve güvenlik yazılımı tarafından yan adım algılaması elde etmek için aktif olarak kullanılan, gelişen bir saldırı vektörünün resmini çiziyor.

Araştırmacılar, “Kötü niyetli aktörler, kötü amaçlı kodları güvenlik araçlarından gizlemek, savunmaları bozmak ve uzun süre radar altında uçmak için rootkit’leri kullanmaya devam edecek” dedi. “Bu rootkit’ler, hem düşük seviyeli sistem bileşenlerini tersine mühendislik yapma becerisine hem de bu tür araçları geliştirmek için gerekli kaynaklara sahip olan gelişmiş gruplar tarafından yoğun bir şekilde kullanılacaktır.”



siber-2

Sport&outdo Mifo S Sport testte: spor ve … uyku için mini kulaklıklar?!
“Hizmet Olarak Veri” ile web veri toplamanın geleceğine hizmet etmek
ABD FCC Komiseri Apple ve Google’dan TikTok’u App Store’lardan Kaldırmasını İstedi
Acura Yeni Anime Serisi Chiaki’nin Yolculuğunu Başlattı
Şimdi Google, AI ile bir iş bulmanıza yardımcı olmak istiyor
ETİKETLENDİ:#microsoftağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar Güvenliğibilgisayar korsanı haberleriÇinlifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHedeflemekiçinİmzalıKorsanlarıKullanıyorNasıl heklenirOyunRootkitSektörünüsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Minecraft’ta Süslü Saksılar Nasıl Yapılır?
Sonraki Makale Street Fighter 6 Bu Yıl Evo’ya Hakim Oluyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?