Microsoft, Rootkit İçeren Bir Sürücüyü Dijital Olarak İmzaladı - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Microsoft, Rootkit İçeren Bir Sürücüyü Dijital Olarak İmzaladı

Microsoft, Rootkit İçeren Bir Sürücüyü Dijital Olarak İmzaladı

1 Temmuz 2021 - 20:00
- Haber
Microsoft Rootkit

Teknoloji devi Microsoft, Rootkit barındıran zararlı ve tehlikeli donanım sürücüsünü imzalayarak tepkilerin odağı haline geldi.

Bazı güvenlik şirketleri ve dış araştırmacılar, Microsoft tarafından imzalanan bir sürücünün şifrelenmiş bağlantıları korsanların kontrolü altında olan sunucuya yönlendirdiğini açıkladı. Üstelik bu bağlantıların şifresini de çözen sürücünün Rootkit olduğu belirlendi. Microsoft, Rootkit entegre edilmiş sürücüyü sertifikalandırarak ciddi ölçüde güvenlik zafiyeti oluşturmuş durumda. Zira kötü amaçlı bu yazılım, herhangi bir güvenlik uyarısı ile karşılaşılmadan kullanıcıların bilgisayarına yüklenebiliyor.

Microsoft, yaklaşık 13 yıldır kararlılığı ve güvenliği sağlamak amacıyla işletim sistemlerinin çekirdeğinde çalışan üçüncü taraf sürücüleri ve diğer kod bütünlerini test edip imzalandıktan sonra kullanıma açıyordu. Çekirdek seviyesinde çalışmaya ihtiyaç duyan yazılımlar, dijital şekilde sertifikalandırılmadan kullanıcıların bilgisayarlarına kesinlikle yüklenemiyor. Buradaki kilit nokta Microsoft’un yazılımları doğru ölçütlerle inceleyip güvenli olup olmadıklarını tescil etmesi.

Sürücü Görünümünde “Rootkit”

Yeni ortaya çıkan bu olaya geri dönecek olursak; Haziran ayının başında güvenlik şirketi G Data’da araştırmacı olan Karsten Hahn, şirketin kötü amaçlı yazılım tespit sisteminin Netfilter adlı bir sürücüyü işaretlediğini fark etti. Microsoft, Windows Donanım Uyumluluk Programı kapsamında Netfilter isimli sürücüyü doğruladığı için Karsten Hahn, ilk başta kötü amaçlı yazılım tespit sisteminin yaptığı bu algılamayı hatalı varsaydı. Ancak daha sonra gerçekleştirilen kapsamlı testlerde tespitin yanlış olmadığı anlaşıldı. Ekip, diğer araştırmacıların da bu konuya dahil olmasıyla birlikte Netfilter’in bilgisayarlarda ne işlem yaptığını incelemeye başladı.

Tersine Mühendislik alanında çalışmalarını sürdüren Johann Aydınbas, Twitter’da Netfilter’in SSL bağlantılarını gizlice izlediğini ve IP adreslerini yeniden yönlendirme bileşenini kullandığını belirtti. Ayrıca Windows Kayıt Defteri kök iznine sahip sertifika yüklediği de ortaya çıktı ki en tehlikeli kısım da burası. Çünkü kayıt defterine yüklenen kök sertifikası şifrelenmiş site bağlantıları çözebiliyor.

UEFI Bootkit saldırısı

Rootkit; dosya dizinlerinde, görev izleyicilerinde ve diğer standart işletim sistemi işlevlerinde görüntülenmesini önleyecek şekilde yazılmış kötü amaçlı bir yazılım olarak karşımıza çıkıyor. Bu yazılımı diğerlerinden ayıran en önemli özelliği ise işletim sistemi üzerinde çok yüksek erişim hakkıyla çalışması. Olayda yer alan Rootkit ise internet üzerindeki sitelere bağlanırken Aktarım Katmanı Güvenliği (TLS) olarak bilinen şifrelenmiş protokolü atlatmak için kök sertifikalarını direkt olarak Windows’un kendisine yüklüyor. Sitelere bağlanırken aktarılan verilerin şifrelenmesi bu şekilde kaldırılmış oluyor ve kullanıcının ulaşmak istediği TLS trafiği kötü amaçlı bir sunucu adresine yönlendirilebiliyor. Haliyle kullanıcının hangi sitelere girdiği ve bu sitelerden hangi verileri indirip yüklediği sunucuda depolanıyor. Arka planda olanların farkına varmak da oldukça zor.

Microsoft’tan Konuyla Alakalı Açıklama Geldi

Şirketin geçen Cuma günü yayınladığı kısa bir gönderide, “Microsoft, oyun ortamlarında kötü niyetli sürücüler dağıtan bir aktörü araştırıyor. Kişi, bahsedilen sürücüyü Windows Donanım Uyumluluk Programı aracılığıyla dijital imza için ilgili birimimize gönderdi. Bu sürücü üçüncü şahıs tarafından kodlanmış. Kişinin sürücüyü bize gönderdiği hesabı askıya aldık ve kötü amaçlı yazılım hakkında geri bildirimleri inceledik.”

Microsoft ayrıca Netfilter’ın tanımlama verilerini Windows Defender’ın Antivirus motoruna eklediğini ve bunun yanında diğer Antivirus sağlayıcılarına da tanımlama verilerini gönderdiğini belirtti. Netfilter’ın şu aşamada sadece Çin’deki oyun topluluklarında yayıldığı ve kurumsal anlamda sorun olmadığı da açıklananlar arasında. Ancak şirket, bu sürücünün Windows Donanım Uyumluluk Programı’ndan nasıl geçtiği ve nasıl imzalandığı hakkında henüz bir bilgi paylaşmadı. Konuyla alakalı düşüncelerinizi yorumlarda belirtmeyi unutmayın.

Etiketler: dijital imzadrivermalwareMicrosoftMicrosoft Windowsrootkitrootkit nedirSürücütechnopatvirüswhqlWindows Donanım Uyumluluk Programızararlı yazılım
PaylaşPaylaşTweetYollaPaylaş
Burak Arslan

Burak Arslan

Teknolojiyle büyüyen, yazmaya olan hevesini Technopat ile birleştiren YBS öğrencisi. Araştırma ve okuma yolunda kendisini emin adımlarla geliştirmeye devam ediyor.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • 30-40 bin TL bandında oyuncu laptopu önerisi
  • Scrikss graph-X ile scrikss matri-X arasındaki farklar nelerdir?
  • 15 bin TL'ye PS5 + çift kol normal midir?
  • Stick Fight: The Game - CD Key 19,90 TL
  • IMEI atılmış telefonda 5G kullanılabilir mi?
  • CS2 için en iyi çözünürlük nedir?
  • Araç içi kötü kokular nasıl giderilir?
  • GeForce Now haftanın oyunları açıklandı
  • iPhone 15 düz vs 14 Pro Max karşılaştırması
  • Artisan mouse pad nereden alınabilir?

Technopat Video

Şu an oynayan

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji
Apple AirPods Pro 3 ve AirPods Pro 2 karşı karşıya

AirPods Pro 3 detaylı inceleme ve uzun kulanım testi

Giyilebilir Teknoloji
spotify apple

Spotify Apple’ın oyununu bozdu: Müzik savaşında ipler kimde?

Ekonomi

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal