Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor

Siber Güvenlik

Ransomware Çeteleri, EDR Öldürücülerini Gizlemek için Shanya Packer’ı Kullanıyor

teknomers
Son güncelleme: 9 Aralık 2025 03:15
teknomers
Paylaş
Paylaş

Gelişen siber tehdit ortamında, fidye yazılımı çeteleri, kötü niyetli kodlarını gizlemek için giderek daha yenilikçi yöntemler kullanıyor. Özellikle, Shanya adlı bir paketleme hizmetinin yükselişi dikkat çekiyor. Bu platform, kötü amaçlı yazılımların hedef sistemlerdeki endpoint detection and response (EDR) çözümlerini devre dışı bırakmasına yardımcı oluyor.

Shanya Nedir?

Shanya, 2024 yılının sonlarında ortaya çıkan bir “paketleme hizmeti”dir. Bu hizmet, siber suçlulara, kötü niyetli yazılımlarını özel araçlarla paketleme imkanı sağlamaktadır. Shanya’nın paketleme süreci, zararlı kodları gizleyerek tanınmamalarını sağlıyor ve böylece güvenlik sistemleri tarafından tespit edilme olasılığını azaltıyor.

Sophos Güvenlik’inin telemetri verilerine göre, Shanya kullanılarak üretilen kötü amaçlı yazılım örnekleri, Tunus, Birleşik Arap Emirlikleri, Kosta Rika, Nijerya ve Pakistan gibi birçok ülkede göze çarpmaktadır. Medusa, Qilin, Crytox ve Akira gibi fidye yazılımı grupları, Shanya’nın sunduğu bu hizmetten yararlanmaktadır ve özellikle Akira, bu hizmeti en çok kullanan grup olarak öne çıkmaktadır.

Shanya Nasıl Çalışır?

Tehdit aktörleri, kötü niyetli yüklerini Shanya’ya gönderdiklerinde, hizmet, bu yükleri özel bir sarma işlemi ile “paketler”. Bu süreç, şifreleme ve sıkıştırma tekniklerini içerir. Shanya, her müşteriye kendi “unik” (eşsiz) şifreleme algoritmasını sağladığı için, üretilen yüklerin belirginliği artırılmaktadır.

Bu paketlenmiş yükler, ‘shell32.dll’ gibi Windows DLL dosyalarına entegre edilir. Bu dosya, normal bir görünüm sunmasına rağmen, yükün başlığı ve .text bölümü değiştirilerek zararlı kodun yerleştirilmesi sağlanır. Böylece, yük disk üzerinden geçmeden, sadece bellekte şifrelenip çözülerek çalıştırılır.

EDR’leri Devre Dışı Bırakmak

Fidye yazılımı grupları, saldırının veri hırsızlığı ve şifreleme aşamalarına geçmeden önce EDR araçlarını devre dışı bırakmayı hedefler. Bu genellikle, ‘consent.exe’ gibi meşru Windows yürütücüleri ile Shanya ile paketlenmiş zararlı DLL’lerin bir araya getirilmesi yoluyla gerçekleştirilir.

Sophos’un analizine göre, bu EDR katilleri iki sürücüyü etkili bir şekilde kullanır: Biri, TechPowerUp’tan alınan ve kernel bellek yazılımında hatalar barındıran meşru bir sürücü olan ThrottleStop.sys, diğeri ise güvenlik ürünlerini devre dışı bırakan unsigned ‘hlpdrv.sys’ sürücüsüdür. Kullanıcı modundaki bileşen, çalışan süreçleri ve kurulu hizmetleri listeleyerek, bunları hardcoded (sabit kodlanmış) bir liste ile karşılaştırır ve eşleşen her birine “katlet” komutu gönderir.

Partial list of targeted services
Hedeflenen hizmetlerin kısmi listesi
Kaynak: Sophos

Sonuç

Shanya’nın kullanımı, fidye yazılımı çeteleri için alarm verici bir durumdur. Bu tür hizmetlerin yaygınlaşması, siber güvenlik uzmanlarını, yeni tehditlere karşı sürekli olarak gözlem yapmaya ve önlem almaya sevk ediyor. Sophos’un hazırladığı rapor, Shanya ile paketlenmiş bazı yüklerin teknik analizini ve olası tehlikeleri içermektedir.

Siber güvenlik alanında sürekli bir savunma ve güncellemeler yapmanın gerekliliği, bu tür yenilikçi tehditlerin ışığında daha da netlik kazanıyor.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Shanya Nedir?
  • Shanya Nasıl Çalışır?
    • EDR’leri Devre Dışı Bırakmak
  • Sonuç
Apple ve Google, AirTag Stalking’i Durdurmak İçin Ortak Standartlar Belirledi
Bu şirketler güven bulutu için savaşta yarışıyor
DOJ, Apple’ın gizlilik gerekçelerini mali kazançlar için ‘esnek bir kalkan’ olarak nitelendiriyor
iOS Yan Yüklemenin Daha Güvenli Olması Yolları
Tata, Hindistan’da iPhone 14 serisi üretmek için Tayvanlı şirket Wistron ile görüşüyor
ETİKETLENDİ:çeteleriEDRgizlemekiçinKullanıyorÖldürücüleriniPackerıRansomwareShanya
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ICEBlock Geliştiricisi, Trump Yönetimi’ni App Store Çıkarma Sebebiyle Dava Etti
Sonraki Makale <p><strong>Nvidia H200 Çipleri Çin’e Dönüyor: Ticari İzinler Artacak mı?</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD, Ebola Krizi Ortasında Bir Göçmeni Uganda’ya Sınır Dışı Ediyor!
Genel
Apple, Çinli bellek yongalarına erişim için ABD’yi ikna etmeye çalışıyor
Donanım
Atlantis Mirası: Tomb Raider’ın Geleceği İçin Temel Taşları
Oyun
Apple’ın Büyük Teknoloji’nin Yapay Zeka Takıntısı İçin Daha Fazla Ödeme İstemesinin Sebebi Ne?
Liste
Laravel Actuator – Geliştirici Topluluğu
Yazılım
Prime Day’de %20 İndirimli Eldiven Fan Fırsatları Kaçmadan Yakala!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?