Abdullah Kaya12
Picopat
- Katılım
- 4 Aralık 2020
- Mesajlar
- 347
- Çözümler
- 1
Merhabalar, BIOS virüsleri nasıl anlaşılır? AV’ler tespit edebiliyor mu bu tip virüsleri?
Teknoloji her an ilerliyor, karanlık taraf da boş durmuyor. Maalesef ki artık bunun için özel zararlılar var. Bu zararlılar normalde size denk gelmez. Genelde bu tarz zararlılar çeşitli özel hedeflere saldırmak için özel olarak APT grupları tarafından hazırlanıyor günümüzde.Modern BIOS'lara bulaşmıyor mu yani? Çok eski değil mi bu konu?
Adı üstünde rootkit taraması.Kaspersky arka plan taramasında rootkit taraması da yapıyor. Yani nedir bu rootkit taraması?
www.technopat.net
Okumanızda fayda var.
BIOS'a Zararlı Yazılım Bulaşıp Bulaşmadığı Nasıl Anlaşılır?
Merhaba. BIOS'a bulaşabilen virüsler olduğunu duydum. Mesela: CIH (computer virus) - Wikipedia, the free encyclopedia (Hepimizin duymuş olduğunu düşündüğüm Çernobil virüsü.) Trojan.Mebromi.B | Symantec (BIOS'a bulaşıp MBR'a yerleşen trojan.) New BIOS Virus Withstands HDD Wipes (Her ne kadar...www.technopat.net
Modern BIOS'lara bulaşmıyor değil ama pek sık rastlanan bir şey değil. Kapatmaya ihtiyaç duymuyorsanız Secure Boot açık kalsın. Dediğim gibi var ama denk gelme olasılığınız düşük.Modern BIOS'lara bulaşmıyor mu yani? Çok eski değil mi bu konu?
Modern BIOS'lara bulaşmıyor değil ama pek sık rastlanan bir şey değil. Kapatmaya ihtiyaç duymuyorsanız Secure Boot açık kalsın. Dediğim gibi var ama denk gelme olasılığınız düşük.
İsterseniz inceleyebilirsiniz:
![]()
Kötü amaçlı yazılım iletim mekanizması UEFI
Diğer birçok şeyin yanında MosaicRegressor, ilk olarak kötü şöhrete sahip Hacking Team tarafından geliştirilen UEFI aracılığıyla kötü amaçlı yazılım ileten bir bootkit de içeriyor.www.kaspersky.com.tr
![]()
UEFI'yi Hedef Alan İlk Zararlı Yazılım LoJax Oldu
ESET, LoJax adlı yeni zararlı yazılım hakkında detaylı bir rapor yayınladı. Uzun süredir UEFI yazılımlarına virüs bulaşabileceği konuşulurken, ilk defa buwww.technopat.net
Rehber: ESET UEFI Tarayıcı ile Rootkit Temizliği
ESET bilindiği üzere UEFI Tarayıcı'yı güvenlik araçlarına ekleyen ilk ve tek büyük firma. Özellikle LoJax rootkitinden sonra UEFI'nin güvenliği de önem kazanmıştı. Zararlıların sadece işletim sistemine değil de işletim sistemi ile firmware arasındaki bağlantıyı sağlayan arayüze yani BIOS'a da...www.technopat.net
Teknoloji her an ilerliyor, karanlık taraf da boş durmuyor. Maalesef ki artık bunun için özel zararlılar var. Bu zararlılar normalde size denk gelmez. Genelde bu tarz zararlılar çeşitli özel hedeflere saldırmak için özel olarak APT grupları tarafından hazırlanıyor günümüzde.Modern BIOS'lara bulaşmıyor mu yani? Çok eski değil mi bu konu?
Adı üstünde rootkit taraması.Kaspersky arka plan taramasında rootkit taraması da yapıyor. Yani nedir bu rootkit taraması?
www.technopat.net
Teknoloji her an ilerliyor, karanlık taraf da boş durmuyor. Maalesef ki artık bunun için özel zararlılar var. Bu zararlılar normalde size denk gelmez. Genelde bu tarz zararlılar çeşitli özel hedeflere saldırmak için özel olarak APT grupları tarafından hazırlanıyor günümüzde.
@Alpha Centauri hocamın attığına ek olarak aşağıdakini de okuyabilirsin.
![]()
Yeni Bir UEFI Bootkit Saldırısı Daha KeÅfedildi
Daha önceden ESET tarafından tespit edilen Lojax zararlısından sonra, Ekim ayında yeni bir UEFI bootkit daha keÅfedildi. Siber güvenlik araÅtırmacılarıwww.technopat.net
Adı üstünde rootkit taraması.
Aşağıdaki yazımı okuyabilirsin rootkitler hakkında bilgi edinmek için.
![]()
Rootkit Nedir?
Rootkit nedir yazımızda zararlı yazılımlar arasındaki en tehlikeli türlerden birisi olan rootkitleri inceliyoruz. Dünyada her gün veri ihlalleri ilewww.technopat.net
Biz de fikir sahibi değiliz ondaTeşekkürler hocam ama hala antivirüslerin algılayıp algılayamadığı kısmında fikir sahibi değilim.
Moskova merkezli Kaspersky LAB’ın güvenlik yazılımına yerleştirmiş olduğu firmware tarayıcısının kullanıcılara sunulmasından tam bir sene sonra kullanıcılardan birisinde şüpheli UEFI bir imajı tespit edildi. Araştırmanın ilerlemesinin sonucu olarak aynı şüpheli UEFI imajının 2018 yılında başka bir Asyalı kullanıcıda daha tespit edildiği öğrenildi. Bu zararlıdan etkilenen her iki kullanıcı da aslında birer diplomattı.
Biz de fikir sahibi değiliz ondaBilinenler için Kaspersky ve ESET'de böyle bir özellik tarama özelliği mevcut. Ama bilinen zararlıları bulurlar.
Yeni UEFI Bootkit yazısını tam okuOraya yazmıştım Kaspersky'nin böyle bir özelliği dahil ettiğini.
Dediğim gibi sen bu zararlılara istesen bile kolay kolay erişemezsin, ayrıca kimse senin üstünde kullanmaz bu zararlıyı. Yazıda da görebileceğin üzere sistemine zararlı bulaşan iki kişi de diplomat. Yani önemli devlet kurumlarından birisinde çalışıyorlar Asya ülkelerinden birinde.
Bulacağını sanmam kolay kolay devlet başkanı, diplomat veya şirket sahibi falan olmazsanHocam bu konularda bahtsızım o yine beni bulur. Sizden rica etsem bu konuma açıklık getirebilir misiniz?
Bu sitenin çalışmasını sağlamak için gerekli çerezleri ve deneyiminizi iyileştirmek için isteğe bağlı çerezleri kullanıyoruz.