Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: DNS İletişimini Kesmek Kötü Amaçlı Yazılım Saldırısını Nasıl Önleyebilir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » DNS İletişimini Kesmek Kötü Amaçlı Yazılım Saldırısını Nasıl Önleyebilir?

GenelSiber Güvenlik

DNS İletişimini Kesmek Kötü Amaçlı Yazılım Saldırısını Nasıl Önleyebilir?

teknomers
Son güncelleme: 1 Şubat 2023 07:27
teknomers
Paylaş
Paylaş



Soru: Bir tehdit aktörü kötü amaçlı yazılım saldırılarında DNS iletişimini nasıl kullanır?

Dave Mitchell, CTO, Hyas: Kendinizi tüm kötü amaçlı yazılımlardan koruyabileceğiniz fikri, özellikle kötü amaçlı yazılımların herhangi bir özel istismar, vektör, hedef veya metodolojiye atıfta bulunmayan şemsiye bir terim olduğu düşünüldüğünde gerçekçi değildir. Siber tehditlerin yelpazesi çok geniş ve çeşitli olduğundan, her saldırıyı püskürtecek sihirli bir değnek yoktur. Bu nedenle, ağ ortamınızın tehlikeye girmesi ve sizi bazı çok zor kararlar almaya zorlaması gerçekten sadece an meselesi.

Örneğin, tıp alanında, başarılı siber saldırılar sadece bir kuruluşun işleyiş kabiliyetini etkilemez; ayrıca önemli yasal ve itibarsal sonuçları da vardır. Bu koşullar nedeniyle, tıp sektörü kurbanları fidye yazılımı taleplerini diğer tüm sektörlerden daha yüksek bir oranda ödemek zorunda kalıyor. Sorunların göstergelerini tam gelişmiş saldırılara dönüşmeden önce tespit edebilselerdi, sağlık kuruluşları ortalama olarak tasarruf edebilirdi. 10.1 milyon dolar olay başına önlendi.

Çoğu güvenlik çözümü, kötü amaçlı yazılımların ve/veya sızma vektörlerinin belirli bir alt bölümünü ele alır, ancak hiçbiri tüm tehditleri kapıda durduramaz. Yapabilseler bile, bazen kapı tamamen atlanır. Log4J istismarında ve popüler Ctx Python paketinin yakın zamanda ele geçirilmesinde gördüğümüz gibi, GitHub gibi yerlerde barındırılan “güvenilir” kaynak kitaplıklarının güvenliği dış varlıklar tarafından ele geçirilebilir ve anında bir kırmızı alarmı tetiklemeden binlerce uç noktaya kötü amaçlı yazılım yüklerini teslim etmek için kullanılabilir. bayrak.

Tüm tehditler yalnızca siber uzayda gizlenmez. Örnek olarak sağlık sektörüne dönersek, tüm çevre güvenliğinizi aşabilen başka bir saldırı vektörü olan fiziksel erişimi vurgularız. Hastanelerin, muayenehanelerin, eczanelerin ve diğer tıbbi tesislerin çoğu, hastalar, ziyaretçiler veya diğer yetkisiz kullanıcıların erişebileceği yerlerde bulunan (veya yanlışlıkla bırakılan) ağ bağlantılı terminallere ve cihazlara güvenir. Bu gibi durumlarda, ağınızın dış saldırılara karşı ne kadar iyi korunduğu önemli değildir, çünkü kötü niyetli kişi kötü amaçlı yazılıma erişmek için yalnızca bir USB bellek takabilir veya oturum açmış bir cihaz kullanabilir ve ağın içini tehlikeye atabilir.

Bu, kazanılamaz bir durum gibi görünebilir, ancak neyse ki kötü amaçlı yazılımların ezici çoğunluğunu birbirine bağlayan bir özellik var: Etki Alanı Adı Sistemi (DNS) adı verilen ortak bir Aşil topuğu. Bundan fazla Kötü amaçlı yazılımların %91’i DNS kullanıyor saldırı yaşam döngüsü boyunca bir noktada iletişim, DNS’yi siber tehditlere karşı mücadelede paha biçilmez bir geçiş noktası haline getirir.

Bir kötü amaçlı yazılım, ağınıza ilk kez girdiğinde, tespit edilmekten kaçınmaya çalışır. Bu zamanı, ağ ortamında daha fazla cihaza yayılmaya, kritik kaynakları bulmaya ve yedek depolamayı tehlikeye atmaya çalıştığı bir keşif aşaması olarak kullanır.

Ayrıca kötü amaçlı yazılımın talimatları almak ve ağ hakkında ortaya çıkardığı bilgileri raporlamak için bilgisayar korsanlarının komuta ve kontrol (C2) altyapısıyla iletişim kurması da bu süre zarfında gerekir. İnternetteki herhangi bir trafik gibi, dünyaya geri dönmek için bir alan adı sunucusuna istekte bulunması gerekir. Koruyucu bir DNS çözümü kullanarak, ağ yöneticileri DNS trafiğini kötü amaçlı etkinlik göstergelerine karşı izleyebilir ve ardından engelleyerek, karantinaya alarak veya başka bir şekilde kesintiye uğratarak önlem alabilir.

Ne yazık ki, her zaman yeni tehditler geliştirilmekte ve fiziksel olarak başlatılan bir saldırının her zaman mevcut riski ile şirketler, ağlarının kaçınılmaz başarılı ihlaline hazırlanmak zorundadır. Ancak, kötü amaçlı yazılım ağınıza bir kez girdiğinde, bir noktada DNS iletişiminin kullanılması neredeyse kesindir. Koruyucu bir DNS çözümü, bu anormal istekleri algılayabilir ve tamamen engelleyerek kötü amaçlı yazılımı etkisiz hale getirebilir ve sistemlerinizi temizleme ve bir dahaki sefere savunmanızı destekleme sürecine hızla başlamanıza olanak tanır.



siber-1

SIP Korumasını Atlamaya İzin Veren Kritik Apple macOS Güvenlik Açığı
Dragon’s Dogma 2, Konsollarda “Yaklaşık” 30 fps’yi Hedefleyen Sınırsız Kare Hızına Sahiptir
En iyi PS5 oyun fırsatları: 15 $ ‘dan başlayan AAA eğlence saatleri
Yıl sonunda Ruslar Moskvich arabalarını satın almaya başladı: Moskvich 3, Haval F7 ve Geely Monjaro ile birlikte en popüler 10 crossover ve SUV arasına girdi
Elon Musk, tarihte 200 milyar dolardan fazla servetini kaybeden tek kişi oldu.
ETİKETLENDİ:AmaçlıDNSİletişiminiKesmekKötünasılönleyebilirSaldırısınıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hi-Fi Rush, The Evil Within Paskalya yumurtaları ile dolu
Sonraki Makale Energy X, bina sektörü emisyonlarını azaltmak için 120 milyon $ değerinde 20 milyon $ güvence altına aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?