Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni HybridPetya fidye yazılımı, CVE-2024-7344 açığıyla UEFI güvenliğini aşıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni HybridPetya fidye yazılımı, CVE-2024-7344 açığıyla UEFI güvenliğini aşıyor.

Siber Güvenlik

Yeni HybridPetya fidye yazılımı, CVE-2024-7344 açığıyla UEFI güvenliğini aşıyor.

teknomers
Son güncelleme: 12 Eylül 2025 16:20
teknomers
Paylaş
Paylaş

HybridPetya: Yeni Bir Tehditin Ortaya Çıkışı

Son dönemde siber güvenlik araştırmacıları, HybridPetya adında yeni bir ransomware (fidye yazılımı) türü keşfetti. Bu yazılım, kötü şöhretli Petya ve NotPetya malware’lerine benzerken, Unified Extensible Firmware Interface (UEFI) sistemlerindeki Secure Boot mekanizmasını aşabilme yeteneği ile dikkat çekiyor. Slovakya merkezli ESET siber güvenlik şirketi, örneklerin Şubat 2025‘te VirusTotal platformuna yüklendiğini bildirdi.

Contents
  • HybridPetya: Yeni Bir Tehditin Ortaya Çıkışı
  • HybridPetya’nın Çalışma Prensibi
  • Kötü Amaçlı Bootkit Bileşeni
  • Sahte CHKDSK Mesajı ile Baiting
  • Deşifre Aşaması ve Sonrası
  • Gelecekteki Tehditler ve Güvenlik Önlemleri

HybridPetya’nın Çalışma Prensibi

HybridPetya, Master File Table (MFT) olarak adlandırılan dosya yapısını şifreleyerek etkisini gösteriyor. MFT, NTFS formatlı disklerdeki tüm dosyalarla ilgili önemli meta verileri barındırıyor. ESET’ten güvenlik araştırmacısı Martin Smolár, “HybridPetya, modern UEFI tabanlı sistemleri tehlikeye atabiliyor ve kötü niyetli bir EFI uygulamasıyi EFI Sistem Bölümüne kurabiliyor” diyor.

Bu EFI uygulaması, MFT dosyasının şifrelenmesinden sorumlu olan merkezi bileşendir. HybridPetya, iki ana bileşenden oluşuyor: bir bootkit ve bir kurulum aracı. Bootkit, iki farklı versiyonda bulunuyor ve şifreleme durumunu kontrol etmekle görevli.

Kötü Amaçlı Bootkit Bileşeni

Bootkit, kurulum aracı tarafından yayılıyor ve aşağıdaki üç değer ile çalışıyor:

  • 0 – Şifrelemeye hazır
  • 1 – Zaten şifrelenmiş
  • 2 – Fidye ödenmiş, disk deşifre edilmiş

Eğer değer 0 olarak ayarlanmışsa, bootkit önce değeri 1 yapar ve ardından EFIMicrosoftBootverify dosyasını Salsa20 şifreleme algoritması ile şifreler. Şifreleme sürecinden önce, bootkit, tüm NTFS formatlı bölümlerin disk şifreleme işlemini başlatmadan önce EFIMicrosoftBootcounter adında bir dosya oluşturur. Bu dosya, şifrelenmiş disk küme sayısını takip etmek için kullanılıyor.

Sahte CHKDSK Mesajı ile Baiting

Bootkit, kurbanın ekranında sahte bir CHKDSK mesajı görüntüleyerek, sistemin disk hatalarını onardığı izlenimini veriyor. Eğer bootkit, diskin zaten şifrelenmiş olduğunu (değer 1) tespit ederse, kurbana fidye notunu gösteriyor ve 1,000 dolar değerinde Bitcoin göndermesini talep ediyor.

Fidye notunda, kurbanın gerekli anahtarı girmesi bekleniyor. Doğru anahtar girildiğinde bootkit bu değeri 2 yaparak deşifre aşamasına geçiyor. MFT‘nin deşifre sürecinin durumu ise, bootkit tarafından gösteriliyor.

Deşifre Aşaması ve Sonrası

Deşifre aşaması, bootkit’in, kurulum sürecinde oluşturulan geçerli bootloader’ları geri yüklemesiyle başlıyor. Bu işlem tamamlandığında kurbana Windows makinesini yeniden başlatması talimatı veriliyor. Ancak bootkit’in kurulum sürecindeki değişiklikler, sisteme Blue Screen of Death (BSoD) hatasına neden oluyor.

ESET, HybridPetya’nın bazı versiyonlarının, CVE‑2024‑7344 adlı uzaktan kod yürütme zafiyetini kötüye kullandığını belirtiyor. Bu zafiyet, UEFI uygulaması olan Howyar Reloader ile ilgili ve UEFI Secure Boot bypass’ına yol açabiliyor. Diğer taraftan, HybridPetya, NotPetya’dan farklı olarak maliyetli olan deşifre anahtarını kurbanın kişisel kurulum anahtarlarından yeniden oluşturma yeteneğine sahiptir.

Gelecekteki Tehditler ve Güvenlik Önlemleri

ESET’in topladığı telemetri verilerine göre, HybridPetya’nın henüz kullanıma girmediğine dair bir kanıt yok. Bununla birlikte, bu tür UEFI bootkit’lerin giderek daha yaygın ve çekici hale geldiği ortaya çıkıyor. Siber tehditlerle karşılaşmamak için, kullanıcıların en güncel güvenlik yazılımlarını kullanmaları, sistem güncellemelerini düzenli olarak yapmaları ve veri yedekleme işlemlerini aksatmamaları önem arz ediyor.

Secure Boot bypass’ları, sadece bilgisayar kullanıcılarının değil, tüm dünya için ciddi bir tehdit oluşturuyor. Araştırmalar gösteriyor ki bu tür ransomware‘ler, belirli bir düzeyde etkin bir şekilde önlenmediği sürece, siber saldırıların gelecekte daha yaygın hale geleceğini gösteriyor.

Güncel Siber Güvenlik Haberleri – 1

Araştırmacılar Popüler Açık Kaynak Makine Öğrenimi Çerçevelerindeki Kusurları Ortaya Çıkardı
Yeni The Sims 4 genişletmesi kurt adam olmanızı sağlar
Yakuza Evreninde Yeni Bir Sayfa: Yıldızlarla Dolu Ön Hikaye
Yeni Nesil Nintendo Konsolu Görünüşe Göre PS4/Xbox One’ın Gücüne Yakın
Apple’ın en çok satan Beats Studio Buds’ları ilk kez yeni ve şık bir renkte indirime girdi
ETİKETLENDİ:açığıylaaşıyorComputer securityCVE20247344cyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachFidyeGüvenliğinihacker newshacking newshow to hackHybridPetyainformation securitynetwork securityransomware malwaresoftware vulnerabilitythe hacker newsUEFIYazılımıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Battlefield 6’nın battle royale oynanış görüntüleri sızdı.
Sonraki Makale ‘The Wrong Paris’ İncelemesi: Miranda Cosgrove’un Yeni Romantik Komedisini İzlemeli Misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Utah’daki Kızamık Vakalarında Anne-Babaların Çaresizliği ve Doktorların Üzüntüsü
Genel
Nashville Hayvanat Bahçesi veri merkezi inşasına karşı çıkıyor
Donanım
Canavarların Dünyasında Yönetim Deneyimi: Korku Evi Eğlencesi
Oyun
Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?