Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Bazı Gigabyte ve Asus anakartları yıllarca kötü amaçlı yazılım taşımış!

Bazı Gigabyte ve Asus anakartları yıllarca kötü amaçlı yazılım taşımış!
0
132

klimaci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
37,992
Etkileşim
2
Puan
38
Yaş
46
F-D Coin
90




Güvenlik firması ESET, 2018'de kullanılan birinci UEFI rootkit'i keşfetti. Bu çeşit kalıcı tehditler, güvenlik araştırmacıları ortasında teorik tartışmaların konusuydu, lakin geçtiğimiz yıllarda, Geliştirilmesi nispeten sıkıntı olmasına karşın, evvelce düşünülenden çok daha yaygın olarak kullanılmışlar.

Bu hafta Kaspersky araştırmacıları, bilinmeyen bir berbat niyetli Çinli kümenin yapıtı olduğuna inanılan "CosmicStrand" isimli yeni bir üretici yazılımı kök setini ortaya çıkardı Korsanlar artık anakartların UEFI sistemine sızıp kıymetli bilgileri ele geçiriyorlar.

Asus ve Gigabyte anakartlar bu açığı uzun müddet taşımış


Araştırmacılar, rootkit'in, en uzun ömürlü Haswell periyodu yonga setlerinden biri olan ve sonunda 2020'de durdurulan Intel H81 yonga seti ile donatılmış birkaç Asus ve Gigabyte anakartın bellenim imgelerinde keşfedildiğini açıkladı.

UEFI sabit yazılımı, bir bilgisayarı açtığınızda çalışan birinci kod kesimi olduğundan, bu, öbür berbat hedefli yazılım çeşitlerine kıyasla CosmicStrand'in kaldırılmasını bilhassa zorlaştırıyor. Firmware rootkit'lerini tespit etmek ve bilgisayar korsanlarının maksat sisteme ek makus hedefli yazılım yüklemelerinin yolunu açmak da daha sıkıntı hale geliyor.

Bilgisayarınızdaki depolamayı basitçe silmek ve depolama aygıtlarını büsbütün değiştirmek bu enfeksiyonu ortadan kaldırmıyor. UEFI, esasen, ekseriyetle ana karta lehimlenmiş, kalıcı bir bellek yongası içinde duran küçük bir işletim sistemidir. Bu, CosmicStrand'in kaldırılmasının, bilgisayar kapalıyken flaş çipini tekrar görüntüleyebilmek için özel araçlar gerektirdiği manasına gelmekte.

fgh-fLqW.png

Yeni makus hedefli yazılımın görüldüğü ülkeler

Şimdiye kadar, sırf Rusya, Çin, İran ve Vietnam üzere ülkelerdeki Windows işletim sistemlerinin güvenliği ihlal edilmiş üzere görünüyor. Bununla birlikte, yeni kuşak UEFI teknolojisi, 2016'nın sonlarından beri kullanılmaktadır ve bu, bu çeşit berbat hedefli yazılımların evvelce beridir kullanıcıları tehlike altında bıraktığı manasına geliyor. 2017 yılında, güvenlik firması Qihoo360, CosmicStrand'ın erken bir varyantı olabileceğini keşfetmişti. Daha yakın yıllarda, araştırmacılar MosaicRegressor, FinSpy, ESpecter ve MoonBounce üzere ek UEFI rootkit'leri bulmuşlardı.

CosmicStrand'a gelince, boyutu 100 kilobayttan küçük olan çok güçlü bir makus gayeli yazılım. Amaç sistemlerde nasıl tehlikelere sebep olduğu hakkında pek bir şey bilinmiyor, lakin çalışma biçimi kolay. Birinci olarak, yürütme akışının makul noktalarına kelamda "kancalar" ayarlayarak önyükleme sürecini etkiliyor, böylelikle saldırganın yürütülmeden evvel Windows çekirdek yükleyicisini değiştirmek için gereksinim duyduğu fonksiyonelliği kazanıyor.

tyjyt-psoo.png

Saldırganlar buradan, Windows çekirdeğinde bir sonraki önyükleme sürecinde çağrılan bir fonksiyon biçiminde öteki bir kanca kurabilirler. Bu fonksiyon, bir komut ve denetim sunucusuyla ilişki kurabilen ve virüslü PC'ye ek makus maksatlı yazılım indirebilen bellekte bir kabuk kodu dağıtıyor.

CosmicStrand, kıymetli bir Windows güvenlik özelliği olan PatchGuard (Microsoft Kernel Patch Protection olarak bilinir) üzere çekirdek müdafaalarını da devre dışı bırakabilmekte. CosmicStrand ile kurbanların bilgisayarlarına kripto madencileri dağıtmak için kullanılan MyKings botnet ile ilgili berbat hedefli yazılımlar ortasında kod kalıpları açısından da kimi benzerlikler bulunuyor.

Kaspersky araştırmacıları, CosmicStrand'ın yıllarca kapalı kalmayı başaran birçok üretici yazılımı kök setinden biri olabileceğinden telaş duyuyorlar. Araştırmacılar bahis hakkında "Şu ana kadar keşfedilen birden fazla rootkit, bölümümüzde er ya da geç ele alınması gereken bir kör nokta olduğunu kanıtlıyor." açıklamasını yapıyor.

 

Similar threads

Kripto para madenciliği yapmak için tasarlanmış makus hedefli yazılımlar, bir Google Çeviri uygulaması görünümünde yüzlerce aygıta yayılıyor. Kötü gayeli kripto yazılım binlerce PC'ye bulaştı! Check Point Research'e (CPR) nazaran 29 Ağustos'ta "Nitokod" olarak isimlendirilen berbat emelli...
Cevaplar
0
Görüntüleme
101
Güvenlik araştırmacıları kısa mühlet evvel Google Play Store'da tanınan hale gelen birden fazla makûs emelli Android uygulaması olduğunu keşfetti. Bu uygulamalar, kullanıcıları gizlice izlerken ve bilgilerini çalarken güya zararsız araçlar üzere davranıyorlar. Google birçoğunu kaldırırken fakat...
Cevaplar
0
Görüntüleme
106
Bağımsız güvenlik araştırmacısı Patrick Wardle tarafından birinci Apple işlemci makus maksatlı yazılımı keşfedildi. 5 nm üretilen Apple M1 işlemcinin güvenliğinden bahsedilirken, bu türlü bir berbat maksatlı yazılımın ortaya çıkması natürel ki biraz can sıkıcı bir gelişme. Öncelikle Wardle’ın...
Cevaplar
0
Görüntüleme
110
Güvenlik araştırmacıları, yeni Apple M1 dayanaklı Mac'ler de dahil olmak üzere tüm dünyadaki Mac kullanıcılarını etkileyen daha evvel tespit edilmemiş bir makus hedefli yazılım modülü keşfettiler. Red Canary araştırmacıları, "Silver Sparrow" isimli makûs hedefli yazılımın virüslü Mac'leri saatte...
Cevaplar
0
Görüntüleme
235
Dünya çapında neredeyse 30.000 Mac‘te bulunan ve evvelden tespit edilmemiş bir makus hedefli yazılım modülü olan Silver Sparrow, siber güvenlik ortamlarında ilgi çekmeye başladı. Bunun nedeni ise yazılımın ne emelle çalıştığı ve niye kendini imha etme özelliğine sahip olduğunun bir türlü...
Cevaplar
0
Görüntüleme
165
858,512Konular
980,943Mesajlar
30,779Kullanıcılar
assoyamSon üye
Üst Alt