UEFI Ve Rootkitler Artık Beraber Anılıyor - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - ESET - UEFI Ve Rootkitler Artık Beraber Anılıyor

UEFI Ve Rootkitler Artık Beraber Anılıyor

18 Ekim 2018 - 11:00
- ESET, Makale

“IT efsanesi” olarak anılan, konu hakkında en bilgili olanların bile duraksadığı daha derinde gömülü tehditler de var.

2007’de, endüstri liderleri Intel, AMD ve Microsoft’un yanı sıra bilgisayar üreticileri arasında Temel Giriş / Çıkış Sisteminin (BIOS) eksikliklerini gidermek için bir gereksinimin varlığı kabul edildi ve 64bit işletim sisteminin kullanıma sunulmasından önce, Birleşik Genişletilebilir Ürün Yazılımı Arabirimi (UEFI) doğdu. Bu, büyük ölçüde PC önyükleme işlemlerinin performansını ve güvenliğini artırmak için yapıldı.

BIOS’tan UEFI’ye geçişin yaşandığı 2007 yılı boyunca ESET, halka açık güvenlik tartışmalarına katıldı ve 2012 yılına kadar tehdit oluşturabilecek açıkları gördü. Endişeler özellikle, (BIOS’ta olduğu gibi) önyükleme sırasında bir PC’yi değiştirebilecek veya manipule edebilecek araçların potansiyel dağıtımına odaklandı. Takip eden yıllarda, endüstrideki pek çok kişi ve muhtemelen siber suçluların çoğu, rootkit’lerin geliştirilmesinin, kim tarafından, ne zaman, nasıl ve kötü niyetli kodların akışına katılacağını düşündü. Fakat bu fikir “tek boynuzlu at” gibi bir efsane olarak orada kaldı.

Bununla birlikte, ESET Baş Araştırma Görevlisi Roman Kovac “Bir PC’yi açılış sırasında hedefleme potansiyeline sahip olarak, bu tehdit türünü tanımlamak için pratik yollar aradık.” diyor. Sektördeki birçok siber güvenlik uzmanı, UEFI rootkit’leri de dahil olmak üzere, rootkit’leri izliyor olsa da, ESET, firmware değişikliklerini kendi teknolojisi içinde tespit etme yoluna gitti.

UEFI’nin taranmasıyla ilgili bir sorun da, değişikliğin gerçekten meşru sebepleri de olabileceğidir. Uzaktan tanılama veya servis gibi meşru modifikasyonları mümkün kılan aynı değişikliklik yöntemlerinin çoğu, güvenlik açıklarını da kullanabilirler. Bu kötüye kullanma nakliye sırasında veya bir serviste onarılırken gerçekleşebilir. Bir şirket içinde ise kötü amaçlı bir çalışan veya binaya giren bir davetsiz misafir tarafından gerçekleştirilebilir. Ve yepyeni bir başka seçenek de yazılımı değiştirmek için kötü amaçlı yazılım ve diğer çeşitli araçları kullanan uzaktan yapılacak bir saldırıdır.

ESET ilk 20 siber güvenlik üreticisi içerisinde böyle bir saldırıya karşı önlem almayı seçerek geleneksel bakış açısından uzaklaşmış tek üreticidir. Bu karar gerekli yatırımların yapılmasına ve 2017 yılında ESET UEFI Tarayıcısı’nın geliştirilmesine neden oldu. Bu şekilde tüketiciler ve kurumlara yönelik çok katmanlı ürünlerimize bilgisayarların firmware’lerinin de taranması yeteneği eklendi.

Efsane gerçeğe dönüşür – Sednit anti-hırsızlık yazılımını bir APT’ye dönüştürür

ESET ve endüstrinin önde gelenleri kötü niyetli aktörler, siber çeteler ve zararlı yazılımlar arasında Fancy Bears adı ile de bilinen Sednit grubunu izlenmeye değer buldu. Siyasette, gazetecilikte ve hatta sporda çok sayıda yüksek profilli saldırının arkasında yer alan Sednit, cephaneliğinde çok sayıda güçlü kötü amaçlı yazılım aracına sahip. ESET, 2016’da yayınladığı Sednit araştırmasında daha önce de grubun üretken kapasitesini tartışmıştı. O zamandan beri, grubun çalışma metodunu, kullandığı araçları izleyerek kapsamlı bir dizi ipucu oluşturduk.

Mayıs ayında, daha geniş siber güvenlik topluluğunun üyeleri, yasal bir dizüstü bilgisayar kurtarma çözümü olan Absolute Software’in LoJack ürününde bulunan küçük kodun nasıl bir truva atı haline getirildiğini açıkladı. Şimdi ise, ESET araştırmacıları, bu işin sorumlusunun Fancy Bears adı ile bilinen Sednit grubu olduğunu gösterdi.

Zararlı örnekler, Absolute Software’in sunucusu yerine kötü niyetli bir komut ve kontrol sunucusuyla iletişimini ve yazılımın kodlanmış ayarlarındaki değişiklikleri gösterir. Diğer ipuçları, komuta kontrol sunucu alan adlarının 2017 yılında SedUploader adı ile bilinen arka kapı için kullanıldığını gösteriyor. Bu bağlantılar anlaşıldığında, ESET araştırmacıları kampanyada kullanılan meşhur yazılımdan LoJax olarak bahsetmeye başladılar.

UEFI’ye yapılan bu saldırı kullanıcılar için ne anlama geliyor?

Geniş kapsamlı varsayımlar yapmadan, zararlı yazılımlar kullanarak başarılı bir şekilde UEFI’ye sızılması gerçeği bile ciddi bir endişe kaynağıdır. UEFI’yi hacklemek zararlı yazılımların kalıcılığını artırdığından ve ortalama siber güvenlik çözümlerinin geleneksel tarama yöntemleriyle neredeyse tespit edilemediğinden, bilgisayar korsanları erişim kazanma, kullanıcı ayrıcalıklarını artırma ve doğrudan flash belleğin bir parçası olan UEFI Seri Çevresel Arayüzüne doğrudan yazmanın yollarını arıyorlar. Ki bu bölüm bilgisayarınızın önyüklemesini yapmak için güvenilir olan kodun tutulduğu ve çalştırıldığı bölümdür. Basitçe söylemek gerekirse; eğer önyükleme sırasının kontrolünü ele geçirirseniz, makinenin çalıştığında yapacağı her şeyi kontrol edebilirsiniz.

Bu sebeple, IT yöneticileri, diğer yöneticiler ve bilişim tehditlerini takip eden diğer kullanıcılar, dikkatli olun, şimdi bilgisayarınızın size karşı kullanılabileceği yep yeni bir yöntem var. Sednit hepimize, bilgisayarların önyükleme seviyelerinde saldırı ve manipülasyon yapılabildiğini gösterdi. Neyse ki, ESET araştırmacılarının tespiti, güvenlik teknisyenlerinin de boş durmadığı ve daha güvenli teknolojiler için kendilerini geliştirdiklerinin ispatı.

UEFI Güvenliği hakkında daha fazla bilgi için bu bağlantıya tıklayabilirsiniz.

Etiketler: antivirüsbilgisayarBIOSesetgüvenlikrootkitsednitsibertechnopatteknolojiUEFIyenizararlı yazılım
Paylaş25PaylaşTweetYollaPaylaş
Berker Güngör

Berker Güngör

M.Berker Güngör 1997 yılında Level dergisinin kurucu editörü olmuştur, Herkes için Bilgisayar ile Türkiye'de 500.000 aylık satış rakamına ulaşan ilk popüler bilgisayar eğitimi dergisini hazırlamış, Chip dergisinin ilk günlerinde, IT Business'ta emek vermiştir. Technopat'ı kurmadan önce son olarak PC Magazine Dergisi Yazı İşleri Müdürlüğü'nü yürütmüştür. Köklü yayıncılık ve bilişim kariyerini Technopat'ta yönetici olarak devam etmiştir.

Yorumlar 1

  1. Kamil Calpala says:
    7 yıl önce

    Yazarın emeğine sağlık.. Bu makaleyi, Bill Gates’in derin anlamlar içeren(!) 2005 Türkiye ziyaretinin ardından yaban mantarı misali her ilçede bitmeye başlayan MS eğitim kurumları ile bunların öğretisinden geçen MS sertifikalı sistem uzmanlarının gerek ve yeterli personel, yılların alaylısı help desk – teknik destek uzmanlarının işe yaramaz personel olduğunu bar bar bağıran IT müdürlerine günde iki posta okutmak lazım.. Kendini geliştiren istisnalara saygım var elbette ama son on yılda herşeyi ellerine teslim ettiğiniz bu arkadaşlara sorun bakalım, bırakın UEFI’yi, içlerinde BIOS pili tabirinin yanlış olduğunu bilen kaç kişi var?.. Tecrübe ve kendini adamışlığa saygısızlığın neticesi, para ve itibar kaybetmektir..

    Yanıtla

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • ADD_GEN2 portuna kac tane fan baglanir?
  • AMD işlemcili ve RTX 5070 Ti'lı sistem önerisi
  • ARGB kontrolcüsü Anakartta Nereye Bağlanmalı?
  • Nothing Phone 1 8/128 GB 9.999 TL
  • PSD dosyası InDesign'e nasıl çevrilir?
  • PNG nasıl fonta çevirilir?
  • Secuzi LIG-3601 Gamepad 1200 TL
  • The Witcher 3 kayıt dosyaları otomatik siliniyor
  • CPU temp sürücüsünde 0 derece görünüyor
  • 2K oyun için RTX 5070 Ti vs RX 9070XT

Technopat Video

Şu an oynayan

TRT bandrolü tartışması büyüyor: Hazır sistem firmalarının sonu mu geldi?

Bilgisayar toplama geleneği tehlikede mi?

TRT bandrolü tartışması büyüyor: Hazır sistem firmalarının sonu mu geldi?

Haber
Razer Deathadder V4 Pro White Edition inceleme

Razer Deathadder V4 Pro White Edition inceleme: En hızlı oyuncu faresi!

Haber
Linux’un hikayesi: Yokluktan doğan açık kaynak devrimi

Linux’un hikayesi: Yokluktan doğan açık kaynak devrimi

Haber

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal