Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Yeni FinSpy Zararlısı, UEFI Bootkit Özelliklerine Sahip

Yeni FinSpy Zararlısı, UEFI Bootkit Özelliklerine Sahip
0
64

klimaci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
37,992
Etkileşim
2
Puan
38
Yaş
46
F-D Coin
90
finfisher-spyware.jpg

Dünya siber güvenlik gündemi son birkaç aydır NSO Group tarafından geliştirilen Pegasus’un skandallarıyla çalkalanırken bir öbür casus yazılım şirketi FinFisher, ziyanlı yazılım eserlerini geliştirmeye devam ediyor.

Birinci olarak 2011 yılında piyasada görülen FinFisher, Almanya merkezli Gamma International’ın bünyesinde bulunan bir casus yazılım şirketi. Çoklukla geliştirmiş olduğu ziyanlı yazılımları devletlere, yargı kuruluşlarına ve devletlerin istihbarat servislerine sağlıyor. İsrail merkezli NSO Group tarafından geliştirilen Pegasus’ta olduğu üzere FinFisher’in geliştirdiği FinSpy zararlısı da Bahreynli aktivistleri izlemek ve maksatlı taarruzlar yapmak emeliyle kullanılmıştı.

FinFisher’ın FinSpy’a eklemiş olduğu son özellik ise UEFI Bootkit yapısı. Bu sayede artık FinSpy’ı maksadına karşı kullanan her kimse, ziyanlı yazılım amaç tarafından çalıştırıldıktan sonra amacın bilgisayarındaki Windows UEFI bootloader kısmı berbat gayeli bir formda değiştiriliyor ve FinSpy bu biçimde sistemde kalıcı ve kolaylıkla tespit edilemez bir formda saklanabiliyor.

Kaspersky araştırmacıları 8 aylık bir derin inceleme sonucu bu yetideki zararlıların çok az olduğunu ve saldırganların FinSpy’ı güvenlik yazılımlarını atlama uğraşına girmeden gayelerinde kalıcılık sağlamalarına yaradığını söyledi.

UEFI olağanda bildiğiniz üzere bir firmware arabirimi. İşletim sistemi de buradan önyükleniyor. Bootkit özelliği sayesinde FinSpy EFI kısmını taramayan güvenlik yazılımlarından kaçınabiliyor, sistemde kendisini daha yüksek haklarla çalıştırabiliyor. Firmware’nin kendisine değil, bootloader üzere başka bir modül ile çalışıyor.

finfisher-finspy-bootloader-640x334.jpg

 

Similar threads

İsrail merkezli NSO Group tarafından geliştirilen Pegasus zararlısı kendisinden kelam ettirmeyi her geçen gün yesyeni skandallarla başarıyor. Yakın vakit içerisinde Bahreyn İnsan Hakları Merkezi üyelerinden 9 Bahreyn’li aktivistin iPhone’u Bahreyn hükümetine bağlı olduğu düşünülen Pegasus...
Cevaplar
0
Görüntüleme
31
Dijital dönüşümün lokomotifi konumunda bulunan internetin devasa gelişimi ile siber saldırıların ve veri ihlallerinin sayısında ciddi bir artış yaşandı. Hatta son dönemde ortaya çıkan ve kötü amaçlı yazılımların zirvesi olarak nitelendirilen casus yazılım Pegasus, yetenekleri itibari ile özel...
Cevaplar
0
Görüntüleme
85
858,496Konular
981,804Mesajlar
29,873Kullanıcılar
Üst Alt