Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Microsoft İmzalı Çin Reklam Yazılımı Çekirdek Ayrıcalıklarına Kapı Açıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Microsoft İmzalı Çin Reklam Yazılımı Çekirdek Ayrıcalıklarına Kapı Açıyor

GenelSiber Güvenlik

Microsoft İmzalı Çin Reklam Yazılımı Çekirdek Ayrıcalıklarına Kapı Açıyor

teknomers
Son güncelleme: 21 Temmuz 2024 19:31
teknomers
Paylaş
Paylaş


Contents
  • HotPage Kolayca Silahlandırılabilir
  • HotPage Kötü Amaçlı Yazılımı Meşruiyet Görünümünü Nasıl Kazandı

Araştırmacılar, Çin’deki internet kafelere yönelik pazarlanan ve aslında karmaşık, çok yönlü, çekirdek düzeyinde kötü amaçlı yazılımlar gizleyen sahte bir reklam engelleyiciye rastladılar.

VirusTotal’da en azından geçen yılın sonlarından beri bulunan “HotPage.exe”, Microsoft tarafından onaylanmış ve imzalanmış ve gerçek bir şirket gibi görünen bir kuruluş tarafından geliştirilmiştir. Yine de, güvenlik ürünleri bunu reklam yazılımı olarak işaretler ve gerçekte bundan daha da kötüdür.

Reklamları kaldırmak yerine, web trafiğini keserek ve kurbanların tarayıcılarındaki içeriği yönlendirerek ve manipüle ederek çok daha fazlasını sunar. Bu arada, dolaşan herhangi bir saldırganın mümkün olan en yüksek ayrıcalıklarla kötü amaçlı kod yürütmesine izin verebilecek savunmasız bir sistem düzeyinde sürücü bırakır.

Yeni raporuna göreESET, HotPage’i 18 Mart’ta Microsoft’a bildirdi. Microsoft ise 1 Mayıs’ta bunu Windows Server Kataloğu’ndan kaldırdı.

HotPage Kolayca Silahlandırılabilir

HotPage’in kurbanlara nasıl ulaştırıldığı henüz belirsiz. Ürün dokümantasyonu, güvenlik ürünü olarak pazarlandığını gösteriyor, bu da mantıklı, zira savunmasız sürücüsünü diske bırakmak için önemli ayrıcalıklar gerektiriyor.

Bu sürücü her türlü sorunun kaynağıdır. Hedeflenen tarayıcı uygulamalarına kütüphaneler enjekte eder ve tarayıcı etkinliğini engellemek ve değiştirmek, kurbanın ekranında yeni reklam dolu web sayfalarını yönlendirmek veya açmak için ağ tabanlı Windows API işlevlerini bağlar. Kurban hakkında bilgi göndermek ve saldırı için ilgili verileri almak üzere bir komut ve kontrol (C2) sunucusuna bağlanır.

Daha kötüsü ise, bu çekirdek modu bileşeninin uygun erişim kısıtlamalarından yoksun olması, dolayısıyla çalışan herhangi bir işlemin onunla iletişim kurmasına izin vermesidir. Bunun kasıtlı olarak mı yoksa kasıtsız mı tasarlandığı belli değil, ancak her iki durumda da sonuç aynıdır: Herhangi bir saldırgan HotPage’i kendi amaçları için silahlandırabilir.

HotPage’in, güvenlik politikalarını işlemlere uygulamak için kullanılan Windows API işlevi “SetProcessMitigationPolicy”yi nasıl bağladığını belirtmekte fayda var. Kötü amaçlı yazılım bunu yaparken, aksi takdirde kendisine uygulanabilecek tüm güvenlik politikalarını engeller ve sistem düzeyinde keyfi kod enjeksiyonuna olanak tanır.

HotPage Kötü Amaçlı Yazılımı Meşruiyet Görünümünü Nasıl Kazandı

Resmi imzasına göre HotPage, Hubei Dunwang Network Technology Co. Ltd. tarafından geliştirilmiştir. Şirket ilk olarak 6 Ocak 2022’de, geliştirme, danışmanlık ve reklamcılık dahil olmak üzere teknolojiyle ilgili hizmetler sağlama beyan edilen amacıyla tescil edilmiştir. Üç alan ve bir QR kodundan oluşan yalın bir form olan web sitesi artık yayında değildir.

Microsoft’un kod imzalama süreci, böylesine karanlık bir şirkete ve onun apaçık kötü amaçlı yazılımına izin verecek kadar gevşek olabilir mi? Dark Reading bu noktada yorum almak için Microsoft’a ulaştı, ancak gerçek şu ki kod imzalama işlemi düzenli olarak kötüye kullanılıyor içinde herhangi bir sayıda yol.

“Oldukça basit bir senaryoda,” diye açıklıyor ESET’in kötü amaçlı yazılım araştırmacısı Romain Dumont, “şüpheli bir şirket, sürücü imzalama gerekliliklerini yerine getirecek meşru bir bilgisayar yazılımı geliştirirdi. Daha sonra, editör gizlice bir arka kapı açabilirdi, ya yeni işlevler aracılığıyla ya da kasıtlı olarak bir güvenlik açığı ekleyerek.”

Benzer şekilde, “HotPage (veya DWAdsafe), reklamları engellemek için bir güvenlik ürünü olarak sunulmuştur ve bu nedenle müdahale işlevlerine sahiptir. Burada sorun, yazılımın yapılandırılma ve kötüye kullanılma biçiminde yatmaktadır.” diye ekliyor.

Microsoft, kendi adına, ancak bu kadarını yapabilir. “Kurşun geçirmez bir sürecin var olduğunu düşünmüyorum,” diyor Dumont. “Saf bir yaklaşım, şirketler hakkında bir geçmiş kontrolü yapmak ve reklamı yapılan işlevlerin gerçek işlevlere bir güvenlik değerlendirmesi yoluyla karşılık geldiğini doğrulamak olurdu. Microsoft, yazılımın amaçlanan amacı ve bunu başarmak için gereken işlevler konusunda belirli bir şeffaflık düzeyi isteyebilir. Bir editörün ihtiyaç duyduğu işlevler ne kadar fazlaysa, o kadar çok testten geçmesi gerekir. Ama kabul edelim ki, bu bir zor ve zaman alıcı görev.”

Kullanıcılar, Microsoft’un güvenilir gördüğü programlara bile körü körüne güvenemezler. Bunun yerine, Dumont, “Ünlü şirketlerden bilgisayar yazılımları kullanmanın bir başlangıç ​​olduğunu düşünüyorum. Ayrıca, açık kaynaklı yazılımlara ve işlevleri konusunda şeffaf olan ve geçmiş paylaşım güvenlik uyarıları veya güvenlik açığı duyuruları olan hata ödül programlarına sahip şirketlere yönelin. … Mümkünse ve kural olarak, şirketler ve kullanıcılar programları izole etmeli ve ayrıcalıklarını mümkün olduğunca kısıtlamalıdır.” diyor.



siber-1

Yaklaşan Sonos kulaklıkları Wi-Fi içerebilir
Ocak Ayı İçin Yeni Bir Splatoon 3 Splatfest Duyuruldu!
HBO Max, 4. Sezon İçin Harley Quinn’i Yeniliyor
Araştırma, davranışlarını karakterize etmek için yeni bir yaklaşım sunuyor
Arceus Güncellemesi 1.0.2 Düzeltmeler İçin Yayınlandı
ETİKETLENDİ:#microsoft#reklamaçıyorAyrıcalıklarınaçekirdekçinİmzalıkapıYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kunitsu-Gami harika eleştirilere sahip ancak hak ettiğinden daha az oyuncuya sahip
Sonraki Makale Rebel Moon, Ella Purnell ve Bir Podcast ile Genişliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

GTA 6 Fiziksel Sürümü İçin Bazı Perakendeciler Karar Aldı
Oyun
2026 Prime Günü: Pencere ve Taşınabilir Klimalarda Kaçırılmayacak İndirimler
Genel
Laravel’de CMS Özelliklerini Yeniden İnşa Etmekten Yorulduğum için FalconCMS’i Geliştirdim
Yazılım
Kadın Temsilci Savunma Bütçesi Değişikliği İçin AI Kullanmalarını Reddetti
Liste
Prime Günü’nde uygun fiyatlı 3D yazıcılarda büyük indirimler
Donanım
Diablo 4’e Gelen Yeni Mod Oyun Deneyimini Derinden Etkileyecek
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?