Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Alaycı Kuş İşlem Enjeksiyon Tekniği, Kötü Amaçlı Yazılımların Tespitten Kaçmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Alaycı Kuş İşlem Enjeksiyon Tekniği, Kötü Amaçlı Yazılımların Tespitten Kaçmasına İzin Verebilir

GenelSiber Güvenlik

Yeni Alaycı Kuş İşlem Enjeksiyon Tekniği, Kötü Amaçlı Yazılımların Tespitten Kaçmasına İzin Verebilir

teknomers
Son güncelleme: 27 Haziran 2023 22:34
teknomers
Paylaş
Paylaş


27 Haziran 2023Ravie LakshmananKötü Amaçlı Yazılım / Siber Tehdit

Mockingjay olarak adlandırılan yeni bir süreç enjeksiyon tekniği, tehdit aktörleri tarafından güvenliği ihlal edilmiş sistemlerde kötü amaçlı kod yürütmek üzere güvenlik çözümlerini atlamak için kullanılabilir.

Security Joes araştırmacıları Thiago Peixoto, Felipe Duarte ve Ido Naor, “Enjeksiyon, alan ayırmadan, izinleri ayarlamadan ve hatta bir iş parçacığı başlatmadan yürütülüyor.” söz konusu The Hacker News ile paylaşılan bir raporda. “Bu tekniğin benzersizliği, savunmasız bir DLL gerektirmesi ve kodun doğru bölüme kopyalanmasıdır.”

Proses enjeksiyonu bir saldırı yöntemi Bu, rakiplerin süreç tabanlı savunmalardan kaçınmak ve ayrıcalıkları yükseltmek için süreçlere kod enjekte etmesine olanak tanır. Bunu yaparken, ayrı bir canlı işlemin bellek alanında keyfi kodun yürütülmesine izin verebilir.

İyi bilinen işlem enjeksiyon tekniklerinden bazıları, diğerlerinin yanı sıra dinamik bağlantı kitaplığı (DLL) enjeksiyonu, taşınabilir yürütülebilir enjeksiyon, iş parçacığı yürütme kaçırma, işlem içi boşaltma ve işlem doppelgänging’i içerir.

Bu yöntemlerin her birinin enjeksiyonu gerçekleştirmek için belirli sistem çağrıları ve Windows API’lerinin bir kombinasyonunu gerektirdiğini ve böylece savunucuların uygun tespit ve hafifletme prosedürleri oluşturmasına izin verdiğini belirtmekte fayda var.

Mockingjay’i farklı kılan şey, önceden var olan Windows taşınabilir yürütülebilir dosyalarından yararlanarak genellikle güvenlik çözümleri tarafından izlenen Windows API’lerini yürütme gereksinimini ortadan kaldırarak bu güvenlik katmanlarını alt üst etmesidir. bellek bloğu Read-Write-Execute ile korumalı (RWX) izinler.

https://www.youtube.com/watch?v=155OXwnnAyw

Bu da, “16 KB’lik cömert bir kullanılabilir RWX alanı” ile gelen msys-2.0.dll kullanılarak gerçekleştirilir, bu da onu kötü amaçlı kod yüklemek ve radarın altından uçmak için ideal bir aday yapar. Bununla birlikte, benzer özelliklere sahip bu tür duyarlı başka DLL’ler olabileceğini belirtmekte fayda var.

İsrailli şirket, yalnızca saldırı verimliliğini artırmakla kalmayacak, aynı zamanda algılamayı da engelleyecek şekilde kod yerleştirmeyi başarmak için iki farklı yöntemi (kendi kendine enjeksiyon ve uzaktan işlem enjeksiyonu) araştırdığını söyledi.

İlk yaklaşımda, güvenlik açığı bulunan DLL’yi doğrudan adres alanına yüklemek ve nihayetinde RWX bölümünü kullanarak istenen kodu yürütmek için özel bir uygulama kullanılır. Öte yandan uzaktan işlem enjeksiyonu, ssh.exe gibi uzak bir işlemde işlem enjeksiyonu gerçekleştirmek için savunmasız DLL’deki RWX bölümünün kullanılmasını gerektirir.

Araştırmacılar, “Bu tekniğin benzersizliği, enjekte edilen kodun yürütülmesini başlatmak için hedef süreçte bellek ayırmaya, izinleri ayarlamaya veya yeni bir iş parçacığı oluşturmaya gerek olmaması gerçeğinde yatmaktadır.”

“Bu farklılaşma, bu stratejiyi mevcut diğer tekniklerden ayırıyor ve Uç Nokta Algılama ve Yanıt (EDR) sistemlerinin bu yöntemi algılamasını zorlaştırıyor.”

Bulgular, siber güvenlik firması SpecterOps’tan haftalar sonra geldi. detaylı adlı yasal bir Visual Studio dağıtım teknolojisinden yararlanan yeni bir yöntem Bir Kez Tıklayın rasgele kod yürütmeyi başarmak ve ilk erişimi elde etmek için.



siber-2

Hollanda NCSC, Citrix NetScaler CVE-2025-6543’ün kritik sektörlerde aktif olarak istismar edildiğini onayladı.
Araştırmacılar, Ecovacs ev robotlarının sahiplerini gözetlemek için hacklenebileceğini söylüyor
Jazz vs Knicks canlı akışı: NBA maçını ücretsiz izleyebilir misiniz?
Rapidus, Japonya’dan ek bir sübvansiyon alacak
Görünüşe göre Destiny 2 Quicksilver Storm artık bir keskin nişancı tüfeği
ETİKETLENDİ:ağ güvenliğiAlaycıAmaçlıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEnjeksiyonfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriişlemİzinkaçmasınaKötüKuşNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTekniğiTespittenVerebilirveri ihlaliyazılım güvenlik açığıYazılımlarınYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PlayStation CEO’su, Activision ile PS5 Haptics Geliştirme Üzerinde Çalıştıklarını Doğruladı, Satın Almayla Mümkün Değil
Sonraki Makale American, Southwest Hacked için Pilot Başvurusu Bilgileri

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dwarf Fortress’ta 100 Yeni Yaratıkla Macera Sizleri Bekliyor
Oyun
Yavaş Sorguları Yakalayan ve Göç İşlemini Otomatik Oluşturan Ücretsiz Laravel Paketi Geliştirdim
Yazılım
Mike Rugnetta ile Yaratıcı Sürecin ve Güvenilir Gücün Önemi
Liste
Kritik: Çinli Hackerlar 10 Yıldır İzole Ağı Ele Geçirdi!
Siber Güvenlik
FCC, Gizlilik İçin Önemli Olan Burner Telefonları Neden Yasaklıyor?
Genel
Netgear, TP-Link’e karşı dava açtı: ‘Gerçekten Çinli firma’ diyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?