Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor

Siber Güvenlik

Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor

teknomers
Son güncelleme: 9 Aralık 2025 03:15
teknomers
Paylaş
Paylaş

Gelişen siber tehdit ortamında, fidye yazılımı çeteleri, kötü niyetli kodlarını gizlemek için giderek daha yenilikçi yöntemler kullanıyor. Özellikle, Shanya adlı bir paketleme hizmetinin yükselişi dikkat çekiyor. Bu platform, kötü amaçlı yazılımların hedef sistemlerdeki endpoint detection and response (EDR) çözümlerini devre dışı bırakmasına yardımcı oluyor.

Shanya Nedir?

Shanya, 2024 yılının sonlarında ortaya çıkan bir “paketleme hizmeti”dir. Bu hizmet, siber suçlulara, kötü niyetli yazılımlarını özel araçlarla paketleme imkanı sağlamaktadır. Shanya’nın paketleme süreci, zararlı kodları gizleyerek tanınmamalarını sağlıyor ve böylece güvenlik sistemleri tarafından tespit edilme olasılığını azaltıyor.

Sophos Güvenlik’inin telemetri verilerine göre, Shanya kullanılarak üretilen kötü amaçlı yazılım örnekleri, Tunus, Birleşik Arap Emirlikleri, Kosta Rika, Nijerya ve Pakistan gibi birçok ülkede göze çarpmaktadır. Medusa, Qilin, Crytox ve Akira gibi fidye yazılımı grupları, Shanya’nın sunduğu bu hizmetten yararlanmaktadır ve özellikle Akira, bu hizmeti en çok kullanan grup olarak öne çıkmaktadır.

Shanya Nasıl Çalışır?

Tehdit aktörleri, kötü niyetli yüklerini Shanya’ya gönderdiklerinde, hizmet, bu yükleri özel bir sarma işlemi ile “paketler”. Bu süreç, şifreleme ve sıkıştırma tekniklerini içerir. Shanya, her müşteriye kendi “unik” (eşsiz) şifreleme algoritmasını sağladığı için, üretilen yüklerin belirginliği artırılmaktadır.

Bu paketlenmiş yükler, ‘shell32.dll’ gibi Windows DLL dosyalarına entegre edilir. Bu dosya, normal bir görünüm sunmasına rağmen, yükün başlığı ve .text bölümü değiştirilerek zararlı kodun yerleştirilmesi sağlanır. Böylece, yük disk üzerinden geçmeden, sadece bellekte şifrelenip çözülerek çalıştırılır.

EDR’leri Devre Dışı Bırakmak

Fidye yazılımı grupları, saldırının veri hırsızlığı ve şifreleme aşamalarına geçmeden önce EDR araçlarını devre dışı bırakmayı hedefler. Bu genellikle, ‘consent.exe’ gibi meşru Windows yürütücüleri ile Shanya ile paketlenmiş zararlı DLL’lerin bir araya getirilmesi yoluyla gerçekleştirilir.

Sophos’un analizine göre, bu EDR katilleri iki sürücüyü etkili bir şekilde kullanır: Biri, TechPowerUp’tan alınan ve kernel bellek yazılımında hatalar barındıran meşru bir sürücü olan ThrottleStop.sys, diğeri ise güvenlik ürünlerini devre dışı bırakan unsigned ‘hlpdrv.sys’ sürücüsüdür. Kullanıcı modundaki bileşen, çalışan süreçleri ve kurulu hizmetleri listeleyerek, bunları hardcoded (sabit kodlanmış) bir liste ile karşılaştırır ve eşleşen her birine “katlet” komutu gönderir.

Partial list of targeted services
Hedeflenen hizmetlerin kısmi listesi
Kaynak: Sophos

Sonuç

Shanya’nın kullanımı, fidye yazılımı çeteleri için alarm verici bir durumdur. Bu tür hizmetlerin yaygınlaşması, siber güvenlik uzmanlarını, yeni tehditlere karşı sürekli olarak gözlem yapmaya ve önlem almaya sevk ediyor. Sophos’un hazırladığı rapor, Shanya ile paketlenmiş bazı yüklerin teknik analizini ve olası tehlikeleri içermektedir.

Siber güvenlik alanında sürekli bir savunma ve güncellemeler yapmanın gerekliliği, bu tür yenilikçi tehditlerin ışığında daha da netlik kazanıyor.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Shanya Nedir?
  • Shanya Nasıl Çalışır?
    • EDR’leri Devre Dışı Bırakmak
  • Sonuç
Beyaz Saray, Ulusal Siber Güvenlik Stratejisinin Ayrıntılarını Dolduruyor
Google’ın çok indirimli Pixel Buds Pro’su, uygun fiyatlı Pixel 7’niz için mükemmel bir arkadaştır
NYT Connections bugün – 1 Ekim Salı için ipuçları ve cevaplar (oyun #478)
Tesla, Supercharger istasyonları için trafik sıkışıklığı ücreti getiriyor
Kingdom Come: Deliance 2 Lansman Fırsıkları – PC’de% 15, PS5 için Steelbook ve daha fazlası
ETİKETLENDİ:çeteleriEDRgizlemekiçinKullanıyorÖldürücüleriniPackerıRansomwareShanya
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ICEBlock Geliştiricisi, Trump Yönetimi’ni App Store Çıkarma Sebebiyle Dava Etti
Sonraki Makale <p><strong>Nvidia H200 Çipleri Çin’e Dönüyor: Ticari İzinler Artacak mı?</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En Sevimli Oyunlar: Wholesome Direct 2026’dan Seçtiklerimiz
Liste
Oyun ses çubuğu 5 metre uzaktan ele geçirilebiliyor, risk yok mu?
Donanım
Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?