Geçerli Microsoft İmzalarına Sahip 133 Windows Sürücüsü Kötü Amaçlı Yazılımla Gezinirken Bulundu

AimCraviTe

Üye
13 Ara 2015
231
46
MGP4WX6.png


Bilgisayarlarını düzenli olarak güncelleyen ve Windows için sunulan güncellemeleri düzenli olarak yükleyen kişiler, güvenli bir bilgisayara sahip olmayı umarlar. Ancak şimdi bilinmiş durumda ki Microsoft tarafından onaylanmış olan 133 sürücünün zararlı yazılımlar içerdiği. Bu özellikle tehlikeli bir sorun çünkü bu sürücüler işletim sistemi tarafından herhangi bir uyarı olmadan yüklenip kuruluyorlar.

Microsoft, bu sorunla uzun bir süredir aşina görünüyor ve en son aylık Windows güncellemesi kapsamında tepki verdi. Etkilenen 133 sürücü engellendi ve ilgili geliştiricilerin hesapları kapatıldı. Ancak nasıl olur da resmi olarak yayınlanmış sürücüler zararlı yazılımlar içerir?

Çalınmış sertifikalarMicrosoft'a göre, tüm sürücüler geçerli bir imza taşıyordu. Bu, yönetici haklarını güvence altına almalarına olanak tanıdı. Bu durum, etkilenmiş sistemleri her zaman izlemeyi mümkün kılacaktı. Sürücülerin farklı Microsoft ortaklarından geldiği ve keşfedilen hesapların şimdi askıya alındığı belirtiliyor. Zararlı yazılımla bulaşmış sürücüleri imzalamak için kullanılan geliştirici sertifikalarının, yazılım üreticileri tarafından çalındığı ve internet üzerinden satıldığı görünüyor.

Çevrimdışı tarama önerisi Windows, 2023 Mart ayından bu yana zararlı sürücüleri kendi başına tespit edebildiğinden, Microsoft düzenli olarak Windows Defender'ı güncellemenizi ve aynı zamanda Windows güncellemelerini uygulamanızı önerir. 2 Mart 2023'ten önce yüklenmiş olabilecek potansiyel olarak zararlı sürücüleri tespit etmek için sistemin çevrimdışı bir taramasını da önerir. Kötü sürücüler şimdi Windows'a entegre edilmiş bir iptal listesinde otomatik olarak toplanıyor ve bu listede Çin menşeli birçok sürücü bulunuyor.
 

QuatrexDefacer

Anka Team Junior
15 Eki 2022
597
365
Baku
MGP4WX6.png


Bilgisayarlarını düzenli olarak güncelleyen ve Windows için sunulan güncellemeleri düzenli olarak yükleyen kişiler, güvenli bir bilgisayara sahip olmayı umarlar. Ancak şimdi bilinmiş durumda ki Microsoft tarafından onaylanmış olan 133 sürücünün zararlı yazılımlar içerdiği. Bu özellikle tehlikeli bir sorun çünkü bu sürücüler işletim sistemi tarafından herhangi bir uyarı olmadan yüklenip kuruluyorlar.

Microsoft, bu sorunla uzun bir süredir aşina görünüyor ve en son aylık Windows güncellemesi kapsamında tepki verdi. Etkilenen 133 sürücü engellendi ve ilgili geliştiricilerin hesapları kapatıldı. Ancak nasıl olur da resmi olarak yayınlanmış sürücüler zararlı yazılımlar içerir?

Çalınmış sertifikalarMicrosoft'a göre, tüm sürücüler geçerli bir imza taşıyordu. Bu, yönetici haklarını güvence altına almalarına olanak tanıdı. Bu durum, etkilenmiş sistemleri her zaman izlemeyi mümkün kılacaktı. Sürücülerin farklı Microsoft ortaklarından geldiği ve keşfedilen hesapların şimdi askıya alındığı belirtiliyor. Zararlı yazılımla bulaşmış sürücüleri imzalamak için kullanılan geliştirici sertifikalarının, yazılım üreticileri tarafından çalındığı ve internet üzerinden satıldığı görünüyor.

Çevrimdışı tarama önerisi Windows, 2023 Mart ayından bu yana zararlı sürücüleri kendi başına tespit edebildiğinden, Microsoft düzenli olarak Windows Defender'ı güncellemenizi ve aynı zamanda Windows güncellemelerini uygulamanızı önerir. 2 Mart 2023'ten önce yüklenmiş olabilecek potansiyel olarak zararlı sürücüleri tespit etmek için sistemin çevrimdışı bir taramasını da önerir. Kötü sürücüler şimdi Windows'a entegre edilmiş bir iptal listesinde otomatik olarak toplanıyor ve bu listede Çin menşeli birçok sürücü bulunuyor.
bildirdgn iyi oldu tesskur ederim
 

gostking

Katılımcı Üye
29 Nis 2020
358
685
Vatan
MGP4WX6.png


Bilgisayarlarını düzenli olarak güncelleyen ve Windows için sunulan güncellemeleri düzenli olarak yükleyen kişiler, güvenli bir bilgisayara sahip olmayı umarlar. Ancak şimdi bilinmiş durumda ki Microsoft tarafından onaylanmış olan 133 sürücünün zararlı yazılımlar içerdiği. Bu özellikle tehlikeli bir sorun çünkü bu sürücüler işletim sistemi tarafından herhangi bir uyarı olmadan yüklenip kuruluyorlar.

Microsoft, bu sorunla uzun bir süredir aşina görünüyor ve en son aylık Windows güncellemesi kapsamında tepki verdi. Etkilenen 133 sürücü engellendi ve ilgili geliştiricilerin hesapları kapatıldı. Ancak nasıl olur da resmi olarak yayınlanmış sürücüler zararlı yazılımlar içerir?

Çalınmış sertifikalarMicrosoft'a göre, tüm sürücüler geçerli bir imza taşıyordu. Bu, yönetici haklarını güvence altına almalarına olanak tanıdı. Bu durum, etkilenmiş sistemleri her zaman izlemeyi mümkün kılacaktı. Sürücülerin farklı Microsoft ortaklarından geldiği ve keşfedilen hesapların şimdi askıya alındığı belirtiliyor. Zararlı yazılımla bulaşmış sürücüleri imzalamak için kullanılan geliştirici sertifikalarının, yazılım üreticileri tarafından çalındığı ve internet üzerinden satıldığı görünüyor.

Çevrimdışı tarama önerisi Windows, 2023 Mart ayından bu yana zararlı sürücüleri kendi başına tespit edebildiğinden, Microsoft düzenli olarak Windows Defender'ı güncellemenizi ve aynı zamanda Windows güncellemelerini uygulamanızı önerir. 2 Mart 2023'ten önce yüklenmiş olabilecek potansiyel olarak zararlı sürücüleri tespit etmek için sistemin çevrimdışı bir taramasını da önerir. Kötü sürücüler şimdi Windows'a entegre edilmiş bir iptal listesinde otomatik olarak toplanıyor ve bu listede Çin menşeli birçok sürücü bulunuyor.
Bilgilendirdiğin iyi oldu eline sağlık bu konu tamamen sorumsuzluk olan yine kullanıcılara oluyo
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.