Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: Qilin ve Warlock Ransomware 300+ EDR Aracını Nasıl Devre Dışı Bırakıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: Qilin ve Warlock Ransomware 300+ EDR Aracını Nasıl Devre Dışı Bırakıyor?

Siber Güvenlik

Kritik: Qilin ve Warlock Ransomware 300+ EDR Aracını Nasıl Devre Dışı Bırakıyor?

teknomers
Son güncelleme: 6 Nisan 2026 13:39
teknomers
Paylaş
Paylaş

Giriş

Son dönemde, Qilin ve Warlock fidye yazılımları, sistem güvenliğini aşmak için, “bring your own vulnerable driver” (BYOVD) tekniğini kullanarak dikkat çekmektedir. Bu tür saldırılar, birçok kuruluş için ciddi tehditler oluşturarak güvenlik araçlarını devre dışı bırakabilmektedir.

Saldırı Nasıl Çalışıyor?

Qilin saldırıları, Cisco Talos ve Trend Micro tarafından analiz edildiğinde, aşağıdaki yöntemlerin kullanıldığını göstermektedir:

  • msimg32.dll adlı kötü amaçlı bir DLL dosyası dağıtılmakta, bu da çok aşamalı bir enfeksiyon zincirini başlatmaktadır.
  • Bu DLL, EDR çözümlerini devre dışı bırakmak için 300’den fazla EDR sürücüsünü sonlandırabilmektedir.
  • DLL yükleyici, çeşitli algılama önleme teknikleri kullanarak, kullanıcı düzeyinde kancaları nötralize eder ve ETW olay günlüklerini bastırır.

Bu aşamalar, tehdit aktörlerinin EDR sistemlerini nasıl atlatabileceğini ve saldırı sürecinde ne kadar sofistike yollar kullandığını göstermektedir.

Etkilenen Sistemler

Qilin fidye yazılımı ile ilgili yapılan istatistiklere göre, bu grup, 2025 yılında Japonya’da bildirilen 134 fidye yazılımı olayının 22’sinde, yani %16.4 oranında, etkili olmuştur. Fidye yazılımı, genellikle çalınan kimlik bilgileri aracılığıyla sızma sağlamakta ve kuruluştan sonra kontrolü artırma çabasında bulunmaktadır.

Çözüm ve Korunma

Organizasyonların BYOVD tehditlerine karşı alabileceği önlemler şunlardır:

  • Sadece belgeli sürücülerin yüklenmesine izin vermek.
  • Sürücü yükleme etkinliklerini izlemek.
  • Güvenlik yazılımlarını düzenli olarak güncellemek, özellikle sürücü tabanlı bileşenler için.

Ayrıca, Warlock grubunun, Microsoft SharePoint sunucularındaki açıkları kullanarak saldırılar gerçekleştirdiği unutulmamalıdır. Bu nedenle, organizasyonların proaktif bir güvenlik stratejisi benimsemesi kritik öneme sahiptir.

Sonuç

Organizasyonların, her türlü saldırıya karşı savunmasını güçlendirmek adına güncellemeleri ihmal etmemesi, portları kapatması ve güvenlik yazılımlarını etkin bir şekilde yönetmesi gerekmektedir. EDR sistemlerini göz ardı etmemek ve güncel tehditlere karşı hazırlıklı olmak, siber güvenlik işlevselliği için kritik rol oynamaktadır.

Samsung Ar-Ge’ye daha fazla mı harcıyor… yoksa daha mı az? Her şey nasıl saydığınıza bağlı.
Galaxy telefonunuzda otomatik OTP silme özelliği nasıl etkinleştirilir
Kızıl Çöl’de Köpeği Nasıl Yanınıza Alırsınız?
minecraft taşlama taşı nasıl yapılır
Amazon, Apple Watch Series 8’i gerçek dışı bir fiyata düşürüyor
ETİKETLENDİ:AracınıBırakıyordevredışıEDRKritiknasılQilinRansomwareWarlock
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zehirli Yılanlar: Hayat Kurtaran Hayvanat Bahçeleri ve Acil Antivenom
Sonraki Makale Apex Legends Haritasındaki Ani Değişimin Arkasındaki Sebep

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Ninja Slushi, Creami ve Cafe Luxe İle Kaçırılmayacak Fırsatlar!
Genel
Amazon Eero Max 7 Wi-Fi 7 mesh router 50% indirimli Prime Day’de
Donanım
En İyi Prime Day Dizüstü Bilgisayar Fırsatları: Favorilerim!
Genel
DDR5 ile uygun fiyatlı alternatifler: Ryzen 7 5800X3D bulmak zor
Donanım
2026 Prime Day: Shark, Dyson ve Bissell’de %42’ye Varana Kadar İndirim!
Genel
Onsemi, nakit sıkıntısı çeken Synaptics’i 7 milyar dolara satın aldı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?