Dolar 41,2793
Euro 48,9396
Altın 4.869,24
BİST 11.179,73
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Bursa 28°C
Açık
Bursa
28°C
Açık
Çar 29°C
Per 23°C
Cum 24°C
Cts 25°C

ESET, UEFI güvenli önyüklemeyi atlayabilen “HybridPetya” fidye yazılımını tespit etti

ESET, UEFI güvenli önyüklemeyi atlayabilen “HybridPetya” fidye yazılımını tespit etti
17 Eylül 2025 14:09
4
A+
A-

ESET araştırmacıları, UEFI tabanlı sistemlerde Güvenli Önyüklemeyi atlayabilen ve NTFS MFT şifrelemesi yapan HybridPetya örnekleri keşfetti; telemetri henüz saha kullanımını göstermiyor.

ESET araştırmacıları, Polonya merkezli VirusTotal platformunda yüklenmiş örnekler üzerinden HybridPetya adını verdikleri fidye yazılımı ve UEFI önyükleme kitini keşfetti. Örnekler, Petya/NotPetya ile benzerlik taşıyor ancak UEFI tabanlı sistemleri hedefleyebiliyor ve CVE-2024-7344 istismarıyla Güvenli Önyüklemeyi atlayabiliyor.

HybridPetya’nın teknik özellikleri

HybridPetya, EFI Sistem Bölümüne kötü amaçlı bir EFI uygulaması yükleyerek modern UEFI sistemlerini tehlikeye atabiliyor. Dağıtılan EFI uygulaması, NTFS ana dosya tablosu (MFT) dosyasını şifreleyerek dosya erişimini bozuyor. Ayrıca kurbanın kişisel kurulum anahtarlarından operatörün şifre çözme anahtarını yeniden oluşturmasına olanak veren bir anahtar algoritması içeriyor; bu yönüyle normal bir fidye yazılımı gibi işleyebiliyor.

CVE-2024-7344 ve cloak.dat

ESET, VirusTotal’de EFI Sistem Bölümü içeriğini ve özel biçimlendirilmiş cloak.dat dosyasını içeren arşivler tespit etti. cloak.dat, CVE-2024-7344 adlı UEFI Güvenli Önyükleme atlama zafiyetine yönelik biçimlendirilmiş içerik barındırıyor. ESET’e göre kötü amaçlı yazılım yazarı bu formatı tersine mühendislikle yeniden oluşturmuş olabilir.

Tehdit durumu

ESET telemetri verileri HybridPetya’nın henüz gerçek dünyada yaygın kullanımına dair işaret göstermiyor. Bu nedenle yazılım günümüzde kavram kanıtı veya geliştirici aşamasında bir örnek olabilir. Ayrıca örneklerde NotPetya’daki agresif ağ yayılımı izleri gözlemlenmiyor.

ESET araştırmacısı Martin Smolár: “Notpetyanew.exe gibi örneklerle karşılaştık. Orijinal NotPetya ile paylaşılan özellikler nedeniyle bu kötü amaçlı yazılıma HybridPetya adını verdik.”

ETİKETLER: ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.