Çarşamba, Temmuz 9, 2025
Ana SayfaBlogWindows Defender’ı devre dışı bırakan tehlike: Defendnot’un gerisindeki teknoloji ne?

Windows Defender’ı devre dışı bırakan tehlike: Defendnot’un gerisindeki teknoloji ne?

Windows Defender’ı devre dışı bırakan tehlike: Defendnot’un gerisindeki teknoloji ne?

Bilgisayar korsanları, Windows Defender’ı atlatmak için sıra dışı bir sistem keşfetti: “Defendnot” isimli araç, geçersiz bir antivirüs kaydı oluşturarak Microsoft’un güvenlik aracını sessizce devre dışı bırakıyor.

Güvenlik araştırmacısı es3n1n tarafından geliştirilen Defendnot, Windows Security Center’ın (WSC) daha evvel belgelenmemiş bir API’sini kullanıyor. Bu API, üçüncü taraf antivirüs yazılımlarının sisteme kendini tanıtmasını sağlıyor. Olağanda Windows Defender, öbür bir antivirüs algıladığında otomatik olarak kapanarak çakışmayı önlüyor. Lakin Defendnot, düzmece bir kayıt oluşturarak bu mekanizmayı manipüle ediyor.

Araç, zararsız bir DLL belgesi üzerinden uydurma bir antivirüs kimliği yaratıyor ve kullanıcı oturum açtığında otomatik çalışan bir autorun özelliğiyle sisteme sızıyor. Böylelikle Windows Defender, gerçek bir güvenlik yazılımı yüklendiğini sanıyor ve kendini kapatıyor.

Geçmişten bugüne: “no-defender” skandalı ve DMCA engeli

Bu, es3n1n’in birinci denemesi değil. Daha evvel “no-defender” isimli bir araçla emsal bir sistem geliştiren araştırmacı, yazılımın popülerleşmesinin akabinde beklenmedik bir problemle karşılaştı. Kodun içinde, öteki bir antivirüs şirketine ilişkin modüller tespit edildi. Şirketin DMCA (Dijital Milenyum Telif Hakkı Yasası) ihlali argümanıyla yaptığı müracaat sonucu araç kaldırıldı.

Bu olayın akabinde es3n1n, sıfırdan ve üçüncü taraf kod kullanmadan Defendnot’u geliştirdi. Emel, güvenlik sistemlerinin zafiyetlerini ortaya çıkarmak olsa da, aracın makûs niyetli şahısların eline geçme riski kaygı yaratıyor.

Microsoft tedbirini aldı: Defender artık Defendnot’u tanıyor

Microsoft, Defendnot’un tehlikesini süratli fark etti. Yeni tariflerle birlikte Defender, bu aracı “Win32/Sabsik.FL.!ml” olarak işaretleyip karantinaya alabiliyor. Fakat uzmanlar, benzeri araçların farklı varyasyonlarının ortaya çıkabileceği konusunda uyarıyor.

Defendnot’un teknik ayrıntıları, siber saldırganların sıfırıncı gün (zero-day) açıkları kadar tesirli usuller geliştirebildiğini gösteriyor. Araştırmacılar, bu cins araçların kimlik avı, fidye yazılımı yahut data hırsızlığı akınlarında kullanılabileceğine dikkat çekiyor.

Defendnot, siber güvenlik dünyasının daima bir kedi-fare oyununa sahne olduğunu hatırlatıyor. Microsoft’un süratli müdahalesi sevindirici olsa da, kullanıcıların proaktif tedbirler alması kaide. Pekala sizce, hacker’ların bir sonraki atılımı ne olacak?

Chip Alıntıdır…

RELATED ARTICLES

CEVAP VER

Lütfen yorumunuzu giriniz!
Lütfen isminizi buraya giriniz

- Reklam -
Link Kısaltma

Most Popular

Recent Comments

Güner türkyılmaz Açık Link Kısaltma Hakkında Kapsamlı Rehber
As.0102 Açık Linktree Alternatifi
Erkan ozguven Açık Linktree Alternatifi
Fadime Açık Linktree Alternatifi
Mert Açık Linktree Alternatifi
Sena karaca Açık Linktree Alternatifi
sevda Açık Linktree Alternatifi
sevda Açık Linktree Alternatifi
Dilek Açık Linktree Alternatifi
hnibrahim Açık Linktree Alternatifi
Mustafa Açık Linktree Alternatifi
Noortona Açık Linktree Alternatifi
Hakan Açık Linktree Alternatifi
Seda Açık Linktree Alternatifi
Hilal Açık Linktree Alternatifi
Cengiz Soğucaklı Açık Linktree Alternatifi
Mehtap Türkyılmaz Açık Linktree Alternatifi
Melek Arslan Açık Linktree Alternatifi
Burak demir Açık Linktree Alternatifi
Gsrg Açık Linktree Alternatifi
Murat Açık Linktree Alternatifi
Kerem Açık Linktree Alternatifi
Ahmet Aslan Açık Linktree Alternatifi
Murat Açık Linktree Alternatifi
Güner türkyılmaz Açık Linktree Alternatifi
Kerem Deren Açık Linktree Alternatifi
Furkan köse Açık Linktree Alternatifi