İmsak Vakti 02:00
Siber güvenlik şirketi ESET, Linux sistemleri için tasarlanan ve yaratıcıları tarafından Bootkitty olarak adlandırılan ilk UEFI bootkit’ini keşfetti. Bu keşif UEFI önyükleme kitlerinin artık yalnızca Windows sistemleriyle sınırlı olmadığının ilk kanıtı olma özelliğini taşıyor.
Unified Extensible Firmware Interface kelimelerinin kısaltması olan UEFI, anakart kontrol yazılımı olarak biliniyor. UEFI işletim sistemi başlatılmadan önce, bilgisayar çalıştığında harekete geçen bir yazılım. Siber suçlular UEFI kodunu değiştirirse bu kodu kurbanın sistemine kötü amaçlı yazılım göndermek için kullanabilmeleri de mümkün oluyor. Bootkitise sahibinin bilgisi olmadan bilgisayar üzerinde düşük düzeyde kontrol elde etmek için tasarlanmış bir tür kötü amaçlı yazılım olarak tanımlanıyor.
Kasım 2024’te VirusTotal’a bootkit.efi adlı daha önce bilinmeyen bir uygulama yüklendikten sonra ESET Research yaptığı incelemede bunun bir UEFI uygulaması olduğunu keşfetti. Yapılan derinlemesine analizler sonrasında, yaratıcıları tarafından Bootkitty olarak adlandırılan bir UEFI önyükleme kiti olduğunu doğruladı; şaşırtıcı bir şekilde, Linux’u özellikle birkaç Ubuntu sürümünü hedef alan ilk UEFI önyükleme kitidir. Bootkit, bunun bir tehdit aktörünün çalışmasından çok bir kavram kanıtı olduğunu düşündüren birçok eser içeriyor.
Bootkitty kendinden imzalı bir sertifika ile imzalanmış, bu nedenle varsayılan olarak UEFI güvenli önyüklemenin etkin olduğu sistemlerde çalışamaz. Ancak Bootkitty, bütünlük doğrulamasından sorumlu gerekli işlevleri bellekte yamaladığı için UEFI güvenli önyükleme etkin olsun ya da olmasın Linux çekirdeğini sorunsuz bir şekilde önyüklemek üzere tasarlanmıştır. Bootkit, önyükleme yükleyicisinin yerini alabilen ve yürütülmeden önce çekirdeğe yama uygulayabilen gelişmiş bir rootkit’tir. Bootkitty, makinenin önyükleme sürecini ele geçirdiği ve işletim sistemi daha başlamadan kötü amaçlı yazılımı çalıştırdığı için saldırganın etkilenen makine üzerinde tam kontrol sahibi olmasını sağlar.
Analiz sırasında ESET, Bootkitty ile aynı yazarlar tarafından geliştirilmiş olabileceğini düşündüren işaretlerle birlikte ESET’in BCDropper olarak adlandırdığı muhtemelen ilişkili imzasız bir çekirdek modülü keşfetti. Analiz sırasında bilinmeyen başka bir çekirdek modülünü yüklemekten sorumlu bir ELF ikili dosyası dağıtıyor.
Bootkitty’yi analiz eden ESET araştırmacısı Martin Smolár şu açıklamayı yaptı : “Bootkitty, bunun bir tehdit aktörünün çalışmasından çok bir kavram kanıtı olduğunu düşündüren birçok eser içeriyor. VirusTotal’daki mevcut sürüm, yalnızca birkaç Ubuntu sürümünü etkileyebildiği için şu anda Linux sistemlerinin çoğu için gerçek bir tehdit oluşturmasa da gelecekteki potansiyel tehditlere karşı hazırlıklı olmanın gerekliliğini vurguluyor. Linux sistemlerinizi bu tür tehditlere karşı güvende tutmak için UEFI güvenli önyüklemenin etkin olduğundan, sistem yazılımınızın, güvenlik yazılımınızın ve işletim sisteminizin güncel olduğundan ve UEFI iptal listenizin de güncel olduğundan emin olun.”
Kaynak: (BYZHA) Beyaz Haber Ajansı
Elon Musk, OpenAI’ın kar amacı gütmesini istemiyor! Yasal süreci başlattı
2
İstanbul’un Fethi’nin 573’üncü yılında Edirne’de Osmanlı ruhu yaşatıldı
3484 kez okundu
5
SAHA 2026 tamamlandı: 8 milyar dolarlık dev ihracat sözleşmesi
2634 kez okundu
7
İNÜFEST 2026 ödülleri sahiplerini buldu
1976 kez okundu
8
Xiaomi, Çok Uygun Fiyata İyi Özellikler Sunan Oyuncu Mouse’u Tanıttı
1850 kez okundu
9
DÜNYADA REKABET İÇİN GÜNCEL TEKNOLOJİNİN ENTEGRASYONU GEREKİR
1797 kez okundu
10
TCG Anadolu’ya SAHA 2026’da yoğun ilgi: Vatandaşlar gemiyi görmek için Sarayburnu’na akın etti
1689 kez okundu
11
iPhone 17 Yükselişi: Devasa Talep, Yeni Soğutma Mıknatısı ve Uzun Ömürlü Yazılım Desteği
1612 kez okundu
12
POCO X8 Pro Max: Uzun Ömürlü Pil ve Dengeli Performansın Bütünleşimi
1536 kez okundu
14
iPhone 17 Şarj Sorunları ve Kablosuz Çözüm Deneyimleri
1475 kez okundu
15
Güvenlikli Telefonda Uygulama Yetkileri: Farkında Olmanız Gerekenler
1472 kez okundu
16
Anadolu Hackathon Finali Sivas’ta Yapıldı
1451 kez okundu
19
Googlebook Dizüstü Bilgisayarlar Duyuruldu: Yapay Zeka İşletim Sistemine Dönüştü!
1309 kez okundu
20
Sakarya’da gökyüzünde görülen ışıklar merak uyandırdı
1232 kez okundu
21
Veri kaybı riski yüzde 70 Nasıl azaltılır? Uzmanından kritik açıklamalar
1231 kez okundu
22
Denizli’de arama kurtarmaya yeni bir soluk
1189 kez okundu
23
Antalya Havalimanı’na ileri seviye hava trafik kontrol sistemi
1162 kez okundu
24
BAE: Hava savunma sistemlerimiz İran’dan gönderilen 2 İHA’yı engelledi
1155 kez okundu
26
Samsung, One UI 8.5 alacak yeni Galaxy modellerini duyurdu
1064 kez okundu
30
ChromeOS ve Android birleşti: Karşınızda Googlebook
1001 kez okundu