Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Silver Fox, Microsoft imzalı WatchDog sürücüsünü kullanarak ValleyRAT kötü amaçlı yazılımını yayıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Silver Fox, Microsoft imzalı WatchDog sürücüsünü kullanarak ValleyRAT kötü amaçlı yazılımını yayıyor.

Siber Güvenlik

Silver Fox, Microsoft imzalı WatchDog sürücüsünü kullanarak ValleyRAT kötü amaçlı yazılımını yayıyor.

teknomers
Son güncelleme: 2 Eylül 2025 13:19
teknomers
Paylaş
Paylaş

Silver Fox: Yeni Tehdit Aktörüne Dikkat!

Son yıllarda siber güvenlik dünyasında ortaya çıkan yeni tehdit aktörleri, güvenlik uzmanlarını endişeye sevk ediyor. Silver Fox adıyla bilinen tehdit grubu, son zamanlarda gerçekleştirdiği Bring Your Own Vulnerable Driver (BYOVD) saldırıları ile dikkat çekiyor. Bu grup, WatchDog Anti-malware ile ilişkili, daha önce bilinmeyen bir açık sürücü kullanarak, hedef alınan sistemlerdeki güvenlik çözümlerini devre dışı bırakmayı amaçlıyor.

Contents
  • Silver Fox: Yeni Tehdit Aktörüne Dikkat!
  • Vulnerable Driver: Amsdk.sys
  • Çift Sürücü Stratejisi
  • Hedef: Malware Dağıtımı
  • Anti-Analiz Önlemleri
  • Geliştiriciden Yapılan Açıklamalar
  • Gelişen Tehditlerin Yüzü: Silver Fox
  • Phishing ve Malware Dağıtımı
  • Finans Grubu ve Phishing Taktikleri
  • Sonuç: Düzenli Eylemler ve Hedefler

Vulnerable Driver: Amsdk.sys

Silver Fox’un kullandığı önemli açık sürücü, “amsdk.sys” (sürüm 1.0.600) olarak biliniyor. Bu, 64-bit bir Windows çekirdek cihaz sürücüsü olup, Zemana Anti-Malware SDK üzerine inşa edilmiştir. Microsoft tarafından imzalanmış olmasına rağmen, Microsoft’un Vulnerable Driver Blocklist listesinde yer almaktadır ve topluluk projeleri tarafından tespit edilmemiştir. Check Point’ın yaptığı analizlere göre, bu sürücü, temel güvenlik ihlalleri ile doludur.

Çift Sürücü Stratejisi

Saldırının karakteristik özelliği, Windows 7 makineleri için bilinen bir savunmasız Zemana sürücüsü (“zam.exe”) ile Windows 10 veya 11 sistemleri için tespit edilmeyen WatchDog sürücüsünün kullanılmasıdır. WatchDog Anti-malware sürücüsünün, herhangi bir koruma doğrulaması yapmadan rastgele süreçleri sonlandırma yeteneğine sahip olduğu tespit edilmiştir. Ayrıca, yerel ayrıcalık yükseltmesi için de savunmasızdır; bu da saldırganın sürücünün cihazına sınırsız erişim sağladığı anlamına geliyor.

Hedef: Malware Dağıtımı

Check Point’ın Mayıs 2025’te ilk kez fark ettiği bu kampanyanın nihai hedefi, bu savunmasız sürücüleri kullanarak son nokta koruma ürünlerini devre dışı bırakmaktır. Böylece, malware yerleştirme ve kalıcılık için açık bir yol sağlanmaktadır. Kampanyanın son aşamasında, saldırganın uzaktan erişim ve kontrol yetenekleri sağlayan ValleyRAT (aka Winos 4.0) adlı kötü amaçlı yazılım paketini göndermesi planlanmaktadır.

Anti-Analiz Önlemleri

Saldırı sırasında, kötü amaçlı yazılım örneği, sanal ortamları tespit etme gibi çeşitli anti-analiz kontrolleri gerçekleştiriyor. Eğer bu kontrollerden biri başarısız olursa, uygulama çalışmasını durduruyor ve sahte bir sistem hatası mesajı gösteriyor. Downloader, enfekte olmuş makinelerle etkileşim kurarak command-and-control (C2) sunucusuyla bağlantı kuruyor.

Geliştiriciden Yapılan Açıklamalar

Sorumlu bildirim sonrasında WatchDog, LPE riskini çözmek için sürüm 1.1.100’ü yayınladı. Ancak rasgele süreç sonlandırma sorununa bir çözüm sunmamıştır. Saldırganlar, Microsoft’un imzasını geçersiz kılmadan sadece bir baytı değiştirerek bu değişikliği hızla entegre etmiştir. Bu durum, daha önceki kampanyalarda gözlemlenen teknikleri yansıtmaktadır.

Gelişen Tehditlerin Yüzü: Silver Fox

Silver Fox, diğer isimleriyle SwimSnake, The Great Thief of Valley ve UTG-Q-1000 olarak da anılmaktadır. Çince konuşan hedeflere odaklanan grup, Google Chrome, Telegram ve yapay zeka tabanlı araçlar gibi sahte siteler aracılığıyla uzaktan erişim trojanları yaymaktadır. Giderek artan bir tehdit olarak görülen bu grup, 2022 yılının ikinci yarısından beri aktif bir şekilde faaliyet göstermektedir.

Phishing ve Malware Dağıtımı

Siber suç grubu, kötü amaçlı dosyaları genellikle anlık mesajlaşma yazılımları ve phishing e-posta yöntemleriyle dağıtmaktadır. Bu süreçte, açık kaynaklı yazılımların zararlı versiyonlarını kullanarak veya tanınmış yazılımlar gibi görünen programlar oluşturarak kullanıcıları hedef almaktadır. Örneğin, WeChat ve çevrimiçi bankalar gibi uygulamalardan ekran görüntüsü alabilen bir modül içeren Valley RAT gibi yazılımlar yüklüyorlar.

Finans Grubu ve Phishing Taktikleri

QiAnXin, Silver Fox’un “Finans Grubu” adını verdiği ayrı bir kampanyayı da detaylandırmıştır. Bu grup, finans sektöründeki çalışanları hedef alarak hassas bilgileri çalmaya çalışmakta veya dolandırıcılıktan doğrudan kâr sağlamaya çabalamaktadır. Saldırılar, vergi denetimleri, elektronik faturalar gibi konularda phishing tuzakları kullanarak kullanıcıları, uzaktan erişim trojanları çalıştırmaya teşvik etmektedir.

Sonuç: Düzenli Eylemler ve Hedefler

Silver Fox’un organize yapısı ve teknik olarak gelişmiş şekilde uyguladığı saldırılar, onu son yılların en aktif ve agresif siber suç gruplarından biri haline getirmiştir. Siber güvenlik uzmanlarının bu tehdit aktörlerine karşı güçlü tedbirler alması ve kullanıcıların dikkatli olması gerekmektedir. Siber dünyadaki bu tür saldırılar, kişisel verilerin güvenliği açısından ciddi tehditler oluşturmaktadır.

Güncel Siber Güvenlik Haberleri – 1

Euro Vishing Dolandırıcıları Arsenal’e Fiziksel Tehdit Ekledi
Kritik: Kötü Amaçlı npm Paketi OpenClaw Kılığında RAT Yaygınlaştırıyor
Uzman Analizi, Threema Mesajlaşma Uygulamasındaki Kriptografik Zayıflıkları Ortaya Çıkardı
Alibaba hisseleri bir ayın en kötü düşüşünü kaydetti
Fortinet FortiGate Güvenlik Duvarlarında Kritik RCE Kusuru Keşfedildi
ETİKETLENDİ:#microsoftAmaçlıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFoxhacker newshacking newshow to hackİmzalıinformation securityKötüKullanaraknetwork securityransomware malwareSilversoftware vulnerabilitysürücüsünüthe hacker newsValleyRATWatchdogyayıyorYazılımını
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kim Novak’ın sırdaşı, ‘Vertigo’ yıldızının Hollywood’dan kaçma nedenini açıkladı: Ekşi turşular.
Sonraki Makale Famke Janssen’in ‘Amsterdam Empire’ dizisi, Ekim 2025’te Netflix’te!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
Ağustos’taki Tam Güneş Tutulması Hakkında Bilmeniz Gerekenler
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?