Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Lunex Stealer, AMD Sürücülerini Kullanarak Güvenlik Yazılımlarını Devre Dışı Bırakıyor

27 Eylül 20261 dk okuma21 okunma
Lunex Stealer, AMD Sürücülerini Kullanarak Güvenlik Yazılımlarını Devre Dışı Bırakıyor

Ontinue araştırmacıları, Lunex Stealer olarak adlandırılan yeni bir zararlı yazılımın, özellikle Ukraynaca konuşan kullanıcıları hedef alan karmaşık bir saldırı zincirine sahip olduğunu ortaya çıkardı. Söz konusu yazılım, AMD sürücülerindeki bir zafiyeti kullanarak sistemdeki güvenlik izleme araçlarını ve antivirüs çözümlerini devre dışı bırakabiliyor.

Saldırı süreci, ele geçirilmiş Ukrayna merkezli web siteleri üzerinden başlatılıyor. Kullanıcılar, sahte bir Cloudflare doğrulama sayfasıyla karşılaşıyor. Bu yöntem, popüler bir sosyal mühendislik tekniği olan ClickFix ile benzerlik gösteriyor. Kullanıcı, doğrulama işlemini tamamladığını sanarak zararlı dosyayı indirdiğinde, dört aşamalı saldırı zinciri tetikleniyor.

Bu kampanya, MaaS (Malware-as-a-Service) modeliyle çalışan daha geniş bir platformun parçası olarak değerlendiriliyor. Yazılım, sistemin derinliklerine sızdıktan sonra tarayıcılarda kayıtlı olan hassas verileri, oturum bilgilerini ve kimlik bilgilerini hedef alıyor. Güvenlik uzmanları, bu tür saldırılardan korunmak için bilinmeyen kaynaklardan gelen CAPTCHA doğrulama isteklerine karşı dikkatli olunması ve sistem sürücülerinin güncel tutulması gerektiğini belirtiyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin
›Kaynak: The Hacker News