Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, EDR ve Antivirüsün Kullanıcılara Karşı Nasıl Silahlandırılabileceğini Gösteriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, EDR ve Antivirüsün Kullanıcılara Karşı Nasıl Silahlandırılabileceğini Gösteriyor

GenelSiber Güvenlik

Araştırmacılar, EDR ve Antivirüsün Kullanıcılara Karşı Nasıl Silahlandırılabileceğini Gösteriyor

teknomers
Son güncelleme: 12 Aralık 2022 23:28
teknomers
Paylaş
Paylaş


12 Aralık 2022Ravie LakshmananUç Nokta Tespiti / Veri Güvenliği

Farklı uç nokta algılama ve yanıt (EDR) ve antivirüs (AV) ürünlerinde, veri silicilere dönüştürmek için istismar edilebilecek yüksek önem dereceli güvenlik açıkları açıklanmıştır.

SafeBreach Labs araştırmacısı Or Yair, “Bu silici, ayrıcalıksız bir kullanıcının izinleriyle çalışır, ancak sistem dosyaları da dahil olmak üzere bir sistemdeki hemen hemen her dosyayı silme ve bilgisayarı tamamen önyüklenebilir hale getirme yeteneğine sahiptir.” söz konusu. “Bütün bunları, hedef dosyalara dokunan bir kod uygulamadan yapıyor ve onu tamamen algılanamaz hale getiriyor.”

EDR yazılımı, tasarımı gereği, bir makineyi potansiyel olarak şüpheli ve kötü amaçlı dosyalara karşı sürekli olarak tarayabilir ve bunları silmek veya karantinaya almak gibi uygun eylemi gerçekleştirebilir.

Özetle fikir, savunmasız güvenlik ürünlerini kandırarak sistemdeki meşru dosya ve dizinleri silmesi ve özel hazırlanmış yollardan yararlanarak makineyi çalışmaz hale getirmesidir.

Bu, a denilen şeyden yararlanarak elde edilir. Bağlantı noktası (yumuşak bağlantı olarak da bilinir), burada bir dizin bilgisayardaki başka bir dizine takma ad olarak hizmet eder.

Başka bir deyişle, EDR yazılımının bir dosyayı kötü amaçlı olarak tanımladığı ve dosyayı sistemden silmeye çalıştığı pencere arasında, saldırgan, yazılımı C: sürücüsü gibi farklı bir yola yönlendirmek için bir kavşak kullanır.

Ancak bu yaklaşım, EDR’ler kötü amaçlı olarak işaretlendikten sonra bir dosyaya daha fazla erişimi engellediğinden, bir silme işlemiyle sonuçlanmadı. Dahası, hileli dosya kullanıcı tarafından silinirse, yazılım silme işlemini algılayacak ve üzerinde işlem yapmasını durduracak kadar akıllıydı.

Nihai çözüm, adı verilen bir silecek aracı biçiminde geldi. aikidobir yem dizininde kötü amaçlı bir dosya oluşturarak ve ona herhangi bir izin vermeyerek ayrıcalıklı silmeyi tetikler ve EDR’lerin silmeyi bir sonraki yeniden başlatmaya kadar ertelemesine neden olur.

Bu yeni saldırı aralığı göz önüne alındığında, bir düşmanın tek yapması gereken, hileli dosyayı içeren dizini silmek, silinecek hedef dizini işaret edecek bir bağlantı oluşturmak ve sistemi yeniden başlatmaktır.

Tekniğin başarılı bir şekilde silah haline getirilmesi, sürücüler gibi sistem dosyalarının silinmesine ve işletim sisteminin önyüklenmesini engellemesine neden olabilir. Yönetici kullanıcı dizinlerinden tüm dosyaları kaldırmak da kötüye kullanılabilir.

Test edilen 11 güvenlik ürününden altısı, sıfırıncı gün silici istismarına karşı savunmasız bulundu ve satıcıların bu eksikliği gidermek için güncellemeler yayınlamasını istedi –

Yair, “Silecek, kötü amaçlı eylemlerini sistemdeki en güvenilir varlık olan EDR veya AV’yi kullanarak yürütür” dedi. “EDR’ler ve AV’ler, dosyaları silmelerini engellemez.”



siber-2

Elemental Wade’in Terapistin Açıkladığı İnsanlarla Nasıl Kolayca Bağlantı Kurabildiği
Bahçenizi bütçenize uygun şekilde geliştirmek ve yaza hazırlamak için 7 ipucu
Google Pixel 6 Prime Day Deal 2022: Bugün En Ucuz Fiyat
PC’de Alan Wake 2 Başlatma Sorunu Nasıl Düzeltilir
Destiny 2 Sezon 18: Kayıplar Festivali ve Yaklaşan Her Etkinlik Açıklandı
ETİKETLENDİ:ağ güvenliğiantivirüsünAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriEDRfidye yazılımı kötü amaçlı yazılımGösteriyorhack haberlerihacker haberleriKarşıkullanıcılaranasılNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSilahlandırılabileceğiniveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Araştırmaya Göre Akıllı Telefon Kullanımı İlişkinize Zarar Verebilir
Sonraki Makale Irkutsk bölgesi başkanı, kumara benzeterek madencilik bölgeleri oluşturmayı önerdi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?