Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Araştırmacılar Microsoft İmzalı FiveSys Adında Bir Rootkit Daha Keşfetti

Araştırmacılar Microsoft İmzalı FiveSys Adında Bir Rootkit Daha Keşfetti
0
39

morfeus

FD Üye
Katılım
Kas 12, 2021
Mesajlar
3
Etkileşim
4
Puan
38
Yaş
46
Konum
Rusya
F-D Coin
139
rootkit.jpg

Romanya merkezli siber güvenlik şirketi BitDefender araştırmacıları tarafından Çinli internet kullanıcıları ve oyuncuları hedef alan, onları özel proxy sunucularla kötü amaçlı sitelere yönlendiren Microsoft imzalı bir rootkit buldu.

FiveSys olarak adlandırılan bu rootkitin ilginç yanı Microsoft tarafından imzalanmış olmasıydı. Araştırmacıların yayınlamış olduğu kısa raporda dijital imzaların yazılımlara güven sağlamanın kolay yolu olduğu ve bu sayede rootkitin başarıyla çekirdeğe yüklenmek için imza kısıtlamalarını başarıyla aşabildiğinin altı çizildi. Çekirdek sürücü sisteme yüklendikten sonra zararlıyı geliştirenler sistemde sınırsız ayrıcalıklarla hareket edebiliyor.

fivesys-rootkit-640x402.jpg


Rootkitler genellikle tehdit aktörleri tarafından sistemde yüksek haklarla hareket etmek ve işletim sisteminin kendisi ile güvenlik yazılımlarından kaçınmak amacıyla kullanılır. Asıl amaç uzun süreli kalıcılık sağlamaktır.

FiveSys bu kalıcılığı etkilediği sistemleri HTTP ve HTTPS bağlantılar için özel bir proxy sunucusu kullanarak kötü amaçlı adreslere yönlendirmek için kullanıyor. Ayrıca saldırganlara bağlı olarak sistemin kendisi de proxy olarak kullanılabilir, bütün bunların hepsi ihtimal dahilinde.

Bu Microsoft tarafından sunulan WHQL (Windows Hardware Quality Labs) süreci kötüye kullanılarak imzalanan ikinci rootkit örneği. Daha önce haberini yaptığımız Netfilter da bu şekilde imzalanmış ve hedeflediği sistemlerde sürücü imza korumasını aşmıştı. Microsoft dijital imzalama sürecinde gerekli kontrolleri yeterince yapmadığı sürece bu tarz daha çok zararlı görecek gibiyiz.
 
858,498Konular
982,058Mesajlar
30,043Kullanıcılar
rolexnsnsbsbSon üye
Üst Alt