Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, EDR ve Antivirüsün Kullanıcılara Karşı Nasıl Silahlandırılabileceğini Gösteriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, EDR ve Antivirüsün Kullanıcılara Karşı Nasıl Silahlandırılabileceğini Gösteriyor

GenelSiber Güvenlik

Araştırmacılar, EDR ve Antivirüsün Kullanıcılara Karşı Nasıl Silahlandırılabileceğini Gösteriyor

teknomers
Son güncelleme: 12 Aralık 2022 23:28
teknomers
Paylaş
Paylaş


12 Aralık 2022Ravie LakshmananUç Nokta Tespiti / Veri Güvenliği

Farklı uç nokta algılama ve yanıt (EDR) ve antivirüs (AV) ürünlerinde, veri silicilere dönüştürmek için istismar edilebilecek yüksek önem dereceli güvenlik açıkları açıklanmıştır.

SafeBreach Labs araştırmacısı Or Yair, “Bu silici, ayrıcalıksız bir kullanıcının izinleriyle çalışır, ancak sistem dosyaları da dahil olmak üzere bir sistemdeki hemen hemen her dosyayı silme ve bilgisayarı tamamen önyüklenebilir hale getirme yeteneğine sahiptir.” söz konusu. “Bütün bunları, hedef dosyalara dokunan bir kod uygulamadan yapıyor ve onu tamamen algılanamaz hale getiriyor.”

EDR yazılımı, tasarımı gereği, bir makineyi potansiyel olarak şüpheli ve kötü amaçlı dosyalara karşı sürekli olarak tarayabilir ve bunları silmek veya karantinaya almak gibi uygun eylemi gerçekleştirebilir.

Özetle fikir, savunmasız güvenlik ürünlerini kandırarak sistemdeki meşru dosya ve dizinleri silmesi ve özel hazırlanmış yollardan yararlanarak makineyi çalışmaz hale getirmesidir.

Bu, a denilen şeyden yararlanarak elde edilir. Bağlantı noktası (yumuşak bağlantı olarak da bilinir), burada bir dizin bilgisayardaki başka bir dizine takma ad olarak hizmet eder.

Başka bir deyişle, EDR yazılımının bir dosyayı kötü amaçlı olarak tanımladığı ve dosyayı sistemden silmeye çalıştığı pencere arasında, saldırgan, yazılımı C: sürücüsü gibi farklı bir yola yönlendirmek için bir kavşak kullanır.

Ancak bu yaklaşım, EDR’ler kötü amaçlı olarak işaretlendikten sonra bir dosyaya daha fazla erişimi engellediğinden, bir silme işlemiyle sonuçlanmadı. Dahası, hileli dosya kullanıcı tarafından silinirse, yazılım silme işlemini algılayacak ve üzerinde işlem yapmasını durduracak kadar akıllıydı.

Nihai çözüm, adı verilen bir silecek aracı biçiminde geldi. aikidobir yem dizininde kötü amaçlı bir dosya oluşturarak ve ona herhangi bir izin vermeyerek ayrıcalıklı silmeyi tetikler ve EDR’lerin silmeyi bir sonraki yeniden başlatmaya kadar ertelemesine neden olur.

Bu yeni saldırı aralığı göz önüne alındığında, bir düşmanın tek yapması gereken, hileli dosyayı içeren dizini silmek, silinecek hedef dizini işaret edecek bir bağlantı oluşturmak ve sistemi yeniden başlatmaktır.

Tekniğin başarılı bir şekilde silah haline getirilmesi, sürücüler gibi sistem dosyalarının silinmesine ve işletim sisteminin önyüklenmesini engellemesine neden olabilir. Yönetici kullanıcı dizinlerinden tüm dosyaları kaldırmak da kötüye kullanılabilir.

Test edilen 11 güvenlik ürününden altısı, sıfırıncı gün silici istismarına karşı savunmasız bulundu ve satıcıların bu eksikliği gidermek için güncellemeler yayınlamasını istedi –

Yair, “Silecek, kötü amaçlı eylemlerini sistemdeki en güvenilir varlık olan EDR veya AV’yi kullanarak yürütür” dedi. “EDR’ler ve AV’ler, dosyaları silmelerini engellemez.”



siber-2

"Ali Partovi ve Neo: Gelecek Yıldızlarını Keşfeden Yenilikçi Yatırım Fırsatları"

Baldur’s Gate: Dark Alliance 2 yakında çıkacak, Steam Deck doğrulandı
Splatoon 3 mobil uygulaması harika bir zaman tasarrufu ile güncellendi
D23 2024’te Disney Oyunlarına Neden Daha Fazla Odaklanılmadı?
Pokémon Concierge, yıllardır Pokémon medyasının en iyi parçasıdır
ETİKETLENDİ:ağ güvenliğiantivirüsünAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEDRfidye yazılımı kötü amaçlı yazılımGösteriyorhack haberlerihacker haberleriKarşıkullanıcılaranasılNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSilahlandırılabileceğiniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmaya Göre Akıllı Telefon Kullanımı İlişkinize Zarar Verebilir
Sonraki Makale Irkutsk bölgesi başkanı, kumara benzeterek madencilik bölgeleri oluşturmayı önerdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?