Technostory.net
KATEGORİLER
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER
TAKİP ET!
Technostory.net Technostory.net
Technostory.net Technostory.net
  • HABERLER
    • Bilim
    • Otomobil
    • Nasıl Yapılır?
  • TEKNOLOJİ
  • MOBİL
  • YAPAY ZEKA
  • OYUN
    • Konsol
    • Oyun PC
  • FINTECH
  • İŞ DÜNYASI
  • EĞLENCE
    • Dizi
    • Film
    • Müzik
    • Lifestyle
  • STORY HUNTER

HybridPetya Fidye Yazılımı, UEFI Secure Boot’u Atlatabiliyor

  • Bekir Tufan
  • 15 Eylül 2025
HybridPetya
HybridPetya

Siber güvenlik dünyası son günlerde yeni bir fidye yazılımıyla çalkalanıyor. HybridPetya adı verilen bu zararlı yazılım, bilgisayarların en önemli güvenlik özelliklerinden biri olan UEFI Secure Boot sistemini atlatabiliyor. Bu durum, fidye yazılımlarının ulaştığı yeni seviyeyi göstermesi açısından oldukça dikkat çekici.

UEFI Secure Boot, modern bilgisayarlarda işletim sisteminin güvenli bir şekilde açılmasını sağlayan bir mekanizma. Normalde bu özellik, yetkisiz uygulamaların veya zararlı yazılımların bilgisayarın açılış sürecine sızmasını engelliyor. Ancak HybridPetya, Microsoft tarafından imzalanmış bir güvenlik açığını kullanarak bu korumayı etkisiz hale getiriyor.

Petya ve NotPetya’nın İzinde Yeni Tehdit

HybridPetya, adını 2016 ve 2017 yıllarında dünyada büyük ses getiren Petya ve NotPetya saldırılarından alıyor. O dönem milyonlarca bilgisayarı etkileyen bu saldırılar, kullanıcıların verilerini şifrelemiş, sistem açılışını engellemiş ve herhangi bir geri dönüş şansı bırakmamıştı.

Yeni türev olan HybridPetya ise, bu eski saldırılardan hem görsel stilini hem de saldırı yöntemlerini almış durumda. Yine de sadece bir kopya değil, üzerine yeni teknikler eklenmiş daha gelişmiş bir sürüm.

En büyük farkı, EFI System Partition içine yerleşebilmesi ve buradan sistemi kontrol altına alabilmesi. Ayrıca CVE-2024-7344 kodlu güvenlik açığını kullanarak Secure Boot’u by-pass edebiliyor.

HybridPetya Nasıl Çalışıyor?

HybridPetya’nın saldırı süreci oldukça sistematik:

  1. İlk olarak bilgisayarın UEFI ve GPT bölümlendirme kullanıp kullanmadığını kontrol ediyor.
  2. Eğer uygunsa, EFI System Partition içine kötü amaçlı dosyalarını bırakıyor.
  3. Bu dosyalar arasında değiştirilmiş önyükleyici (bootloader), yapılandırma dosyaları, şifreleme anahtarı bilgileri ve saldırı ilerleme durumunu kaydeden dosyalar bulunuyor.
  4. Orijinal Windows önyükleyici de yedekleniyor. Bu sayede kurban fidyeyi öderse sistem tekrar çalışır hale getirilebiliyor.

Saldırının dikkat çeken yönlerinden biri de, kurbanın karşısına çıkan sahte hata ekranı. HybridPetya, sistemde mavi ekran (BSOD) oluşturuyor ve ardından bilgisayar yeniden başlatılıyor. İşte bu noktada zararlı bootkit devreye giriyor.

Tıpkı eski NotPetya saldırılarında olduğu gibi, bilgisayarda sahte bir CHKDSK (disk kontrolü) ekranı beliriyor. Ancak aslında bu sırada disk üzerindeki veriler Salsa20 algoritması ile şifreleniyor.

Şifreleme tamamlandığında kullanıcı bir kez daha yeniden başlatılıyor ve bu sefer karşısına fidye notu çıkıyor.

Fidye Notu ve Ödeme Talebi

HybridPetya, kurbandan 1.000 dolar değerinde Bitcoin talep ediyor.
Bu ödeme karşılığında, ekranda girilmesi gereken 32 karakterlik özel bir anahtar veriliyor. Kullanıcı bu anahtarı girdiğinde:

  • Orijinal önyükleyici geri yükleniyor.
  • Şifrelenmiş veriler çözülüyor.
  • Bilgisayar yeniden başlatılarak eski haline dönüyor.

Bu, daha önceki Petya sürümlerine kıyasla “teorik” olarak bir çıkış yolu sunuyor. Ancak geçmişteki fidye yazılımı saldırılarında kullanıcıların ödemelerine rağmen dosyalarını geri alamadıkları çokça görüldü. Yani bu yöntemin güvenilirliği oldukça şüpheli.

Henüz Gerçek Saldırılarda Görülmedi

İyi haber şu ki, HybridPetya şu anda gerçek saldırılarda yaygın bir şekilde kullanılmıyor. ESET araştırmacıları bu zararlıyı VirusTotal üzerinde keşfetti. Bu da yazılımın ya bir araştırma projesi, ya da halen geliştirilme aşamasında olan bir siber suç aracı olduğunu düşündürüyor.

Ancak uzmanlara göre durum hafife alınmamalı. Daha önce BlackLotus, BootKitty ve Hyper-V Backdoor gibi örnekler, UEFI tabanlı saldırıların çok ciddi tehditler oluşturabileceğini göstermişti.

Kullanıcılar Ne Yapmalı?

Microsoft, HybridPetya’nın kullandığı CVE-2024-7344 güvenlik açığını 2025 Ocak ayındaki güvenlik güncellemesiyle kapattı. Yani Windows Update üzerinden güncellemelerini yapmış olan kullanıcılar korunmuş durumda.

Buna ek olarak uzmanlar şu önlemleri öneriyor:

  • Her zaman en son güvenlik güncellemelerini yüklemek.
  • Önemli verilerin çevrimdışı yedeklerini almak. (Bulut yedeklemeler tek başına yeterli olmayabilir.)
  • Bilinmeyen dosya ve eklentileri açmamak.
  • Güvenilir antivirüs ve güvenlik yazılımları kullanmak.

Sonuç

HybridPetya, fidye yazılımlarının geldiği noktayı göstermesi açısından oldukça kritik bir örnek. UEFI Secure Boot gibi güçlü bir güvenlik katmanını bile aşabilen bir zararlı yazılım, gelecekte karşılaşılabilecek saldırıların ne kadar sofistike olabileceğini ortaya koyuyor.

Henüz vahşi doğada (wild) görülmemiş olsa da, siber suçluların bu tip zararlıları geliştirmesi an meselesi. Bu nedenle kullanıcıların sistemlerini güncel tutmaları, bilinçli davranmaları ve mutlaka yedekleme alışkanlığı edinmeleri büyük önem taşıyor.

Ek olarak, bu tarz saldırılar yalnızca bireysel kullanıcılar için değil, kurumsal sistemler için de ciddi tehdit anlamına geliyor. Kritik altyapılar, finans kuruluşları ve devlet sistemleri bu tür gelişmiş fidye yazılımlarının hedefi olabilir. Özellikle çevrimdışı yedekleme, düzenli güvenlik güncellemeleri ve çalışanların siber farkındalık eğitimi bu noktada daha da değerli hale geliyor. Kısacası HybridPetya, yalnızca bir zararlı yazılım örneği değil, aynı zamanda geleceğin siber güvenlik savaşlarının habercisi niteliğinde.

Etiketler
  • CVE-2024-7344
  • eset
  • fidye notu
  • fidye yazılımı
  • HybridPetya
  • ransomware
  • siber saldırı
  • UEFI Secure Boot
  • veri şifreleme
  • Windows güvenlik açığı
Bekir Tufan

Önceki Yazı
dying light: the beast

Dying Light: The Beast Erken Çıkıyor, İşte Oyunun Yeni Lansman Zamanı ve Detayları

  • Bekir Tufan
  • 15 Eylül 2025
Şimdi Oku
Sıradaki Yazı
dolby vision 2

Dolby Vision 2: TV Format Savaşlarında Yeni Dönem Başlıyor

  • Bekir Tufan
  • 15 Eylül 2025
Şimdi Oku
Bakmadan Geçmeyin
ASUS ProArt
Şimdi Oku

ASUS ProArt ve Red Bull, Namibya Semalarında Ekstrem İçerik Üretiminin Geleceğini Yazdı

  • 18 Haziran 2026
Xbox Game Pass
Şimdi Oku

Haziran Ayında Xbox Game Pass’e Gelecek Oyunlar

  • 17 Haziran 2026
WhatsApp
Şimdi Oku

WhatsApp’tan Yeni Gizlilik Özelliği: Tek Seferlik Metin Mesajları Geliyor

  • 17 Haziran 2026
Google Pixel Drop
Şimdi Oku

Haziran Google Pixel Drop Yayında: AirDrop Benzeri Paylaşım, Yeni Gemini Araçları ve Pixel Watch Güvenlik Güncellemeleri

  • 17 Haziran 2026
Red Hat AI Factory NVIDIA
Şimdi Oku

Red Hat AI Factory NVIDIA Ortaklığı Pilot Aşamasını Geride Bıraktırıp Üretime Geçiriyor

  • 16 Haziran 2026
HP LaserJet
Şimdi Oku

HP LaserJet Enterprise 5000/6000 ile Belge İşleme %50 Hızlandı — Kuantum Tehditlerine Karşı Tam Koruma

  • 15 Haziran 2026
Siri Ai
Şimdi Oku

Siri AI Hangi Apple Cihazlara Gelecek? İşte Tam Uyumlu Cihaz Listesi

  • 13 Haziran 2026
Luna Ultra
Şimdi Oku

DJI, Insta360’a Dava Açtı: Luna Ultra, Osmo Pocket 4P’ye Fazla mı Benziyor?

  • 13 Haziran 2026
asus computex 2026 stand genel
Şimdi Oku

ASUS Computex 2026’da Uçtan Uca Yapay Zeka Ekosistemini Tanıttı: İşten Oyuna Her Şey Değişiyor

  • 12 Haziran 2026
MSI PRO MAX
Şimdi Oku

MSI PRO MAX 271UPXW ile Mac Ekosistemi Artık Tamamlanıyor: QD-OLED, KVM ve M-Mate Bir Arada

  • 12 Haziran 2026
MSI MPG OLED 322URDX36
Şimdi Oku

MSI MPG OLED 322URDX36: Tek Monitörde 4K 360Hz, 2K 520Hz ve FHD 680Hz

  • 12 Haziran 2026
MSI PRO MAX Serisi
Şimdi Oku

MSI PRO MAX Serisi Computex 2026’da Tanıtıldı: QD-OLED Monitörler ve AIO PC’ler ile Minimalist Ofis Devrimi

  • 12 Haziran 2026

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Sponsorlu İçerik
STORY HUNTER
  • veeam team 1
    Veeam DataAI Command Platform ve Yapay Zeka Güvenliği
    • 10.06.26
  • GEA Turkiye Genel Muduru Ilker Damar 2
    GEA Türkiye 2026 Vizyonunu Paylaştı: Endüstriyel Isı Pompası ve Sürdürülebilirlik Odaklı Röportaj
    • 10.06.26
  • WatchGuard 30. yil Turkiye basin bulusmasi kahvaltisi 3
    WatchGuard 30. Yıl Siber Güvenlik Stratejileri ve Rai
    • 10.06.26
  • TCL 2026 SQD Mini LED TV lansman etkinligi 4
    TCL 2026 SQD-Mini LED TV Serisi Lansmanı
    • 09.06.26
  • dreo 5
    DREO Akıllı Ev Teknolojileri ile Türkiye’de 1. Yıl ve Yaz Lansmanı
    • 24.05.26
  • pelin yelkencioglu 6
    Securitas Technology 2026: Yeni Nesil Güvenlik Teknolojileri Trendleri
    • 11.05.26
  • emre hantaloglu 7
    Lenovo Türkiye Pazar Liderliği: 6 Yıldır Zirvede
    • 29.04.26
  • tff turk telekom yayin haklari imza 8
    TFF Türk Telekom Yayın Hakları Anlaşması: Alt Ligler Tivibu’da
    • 27.04.26
  • ROG Zephyrus Duo 9
    ASUS ve ROG 2026 Türkiye Lansmanı: AI Laptop Serisi
    • 25.04.26
  • honor besiktas basketbol imza toreni 10
    HONOR Beşiktaş Basketbol Sponsorluğu: Potada Teknoloji Dönemi
    • 22.04.26

Technostory, teknoloji dünyasındaki güncel gelişmeleri, ürün lansmanlarını ve dijital trendleri sade, güvenilir ve anlaşılır bir dille sunan bağımsız bir teknoloji yayın platformudur.

  • Hakkımızda
  • Künye
  • İletişim

Aramak istediğinizi yazın ve "Enter"a basın.