reklam
reklam
DOLAR
EURO
STERLIN
FRANG
ALTIN
BITCOIN
reklam

Bellekte gizlenen görünmez tehdit

Fidye yazılımları, siliciler, virüsler, solucanlar üzere evraksız ziyanlı yazılım tipleri başkalarından daha karmaşıktır. Farklı tehlikeye atma yahut atlatma prosedürleri kullanırlar.

Yayınlanma Tarihi : Google News
Bellekte gizlenen görünmez tehdit
reklam

Fidye yazılımları, siliciler, virüsler, solucanlar üzere evraksız ziyanlı yazılım çeşitleri başkalarından daha karmaşıktır. Farklı tehlikeye atma yahut atlatma yolları kullanırlar. Sırf bir bilgisayarın belleğinde çalışır ve sabit diskinde fizikî bir ayak izi bırakmazlar. Siber güvenlik şirketi ESET kullanıcıların kendilerini evraksız ziyanlı yazılımlardan nasıl koruyabileceklerine yönelik tekliflerini paylaştı. 

 

Birçok makûs gayeli yazılım ailesinin ortak çalışma formu ziyanlı bir ekin istemeden açılması ile başlar.  Kod, kullanıcının bilgisi olmadan hareket eder. Sistemin farklı kısımlarını istila edebilir, tuş kaydediciler yahut öteki casus yazılımlar üzere diğer yükler yükleyebilir. Belgelere yahut uygulamalara erişimi engelleyebilir, makus emelli reklamlar görüntüleyebilir ve daha fazlasını yapabilir. Evraksız ziyanlı yazılım bilgisayarınızın şoföründe depolanmak yerine sırf bilgisayarın rastgele erişimli belleğine (RAM) yüklendikten sonra berbat niyetli bir formda hareket eder. Kendisini çalıştırmak için yürütülebilir evraklardan yararlanan olağan ziyanlı yazılımların tersine, bilgisayarı tehlikeye atmak için yasal programları kullandığından daha az görünürdür. Bu, evraksız makûs gayeli yazılımların tespit edilmesinin daha güç olduğu manasına gelir zira konuşulacak bir ayak izi yoktur, büsbütün bellekte bulunur. 

 

Dosyasız ziyanlı yazılım, farklı bir bağımsız ‘kampanya’ yürütmek yerine mevcut süreçleri ya da araçları kendi gündemi için manipüle eder. Sistem özelliklerini manipüle etme, berbata kullanma ve bunların içinde gizlenme yeteneği nedeniyle daha kalıcı hale getirir. Bellek içi ‘dosyasız’ makus hedefli yazılımlar hala makûs emelli temaslar yahut ekler aracılığıyla teslim edilir; yalnızca yürütme farklıdır. Belgesiz makûs maksatlı yazılımlar tespit edilmekten olabildiğince kaçmak ister.

 

İnsanları belgesiz ziyanlı yazılımlar üzere gelişmiş tehditlere karşı korumak için siber güvenlik muhafazaları artırılırken yeniden de söylenmesi gereken bir şey var: Tanıdığınız ve güvendiğiniz birinden gelse bile kuşkulu e-postalardaki makûs hedefli temaslara yahut eklere asla tıklamayın. Birinci olarak, farklı bir bağlantı aracıyla -örneğin ileti, telefon yahut e-posta ile – göndericiye ulaşın ve bildirisi gönderenin hakikaten onlar olup olmadığını ve niyetlerini doğrulayın. Bu biraz fazla üzere görünse de toplumsal mühendislik epey karmaşık hale gelmiştir ve herkesi kolay kolay kandırabilir.

 

Dosyasız tehditlere karşı koruma

ESET Endpoint Security’nin çok katmanlı eseri, Exploit Blocker ile birlikte kaçamak düşünülerek tasarlanmış makus hedefli yazılımlara karşı muhafaza sağlayan Gelişmiş Bellek Tarayıcı modülüne sahiptir. Ayrıyeten içinde kullanılan farklı AdvancedMachine Learning formları sayesinde tespitler, en güzel tespit oranlarını sunacak halde ince ayarlanır. Dosya sisteminde kalıcı bileşenleri olmayan bellek içi evraksız atakları sırf bellek taraması başarılı bir formda keşfedebilir. Ayrıca ESET Host-based Intrusion Prevention System (HIPS) ve Deep Behavioral Inspection (DBI), çalışan süreçler, belgeler ve kayıt defteri anahtarlarıyla ilgili kuşkulu davranışları taramak ve izlemek için evvelden tanımlanmış kuralları kullanır ve evraksız ziyanlı yazılımların faaliyetlerini gizlemek için sıklıkla kullandığı yolları gaye alır.

Kaynak: (BYZHA) Beyaz Haber Ajansı

reklam