https://kumu.io/trucojuegos/nuevo-generador-de-seguidores-en-tiktok-gratis-para-ios-y-android https://kumu.io/trucojuegos/1000-seguidores-en-tiktok-gratis-para-ios-y-android-asd98s9dffdhgfh https://kumu.io/diamantesfreefire/diamantes-para-free-fire-gratis-rapido-y-real-2025-apk https://kumu.io/diamantesfreefire/como-se-gana-diamantes-gratis-free-fire-para-ios-y-android-2025 https://kumu.io/diamantesfreefire/real5600-diamantes-free-fire-gratis-hack-ios-y-android https://kumu.io/diamantesfreefire/real-diamantes-gratis-free-fire-hack-para-ios-y-android-max https://nothingbuttop10.bandcamp.com/album/kumu-descargar-free-fire-max-9999 https://hackmd.io/@b5KLTCE3RViedJhnKQZl-Q/BkXRYaSPlg https://lichess.org/team/nuevo-1000-seguidores-en-tiktok-gratis-para-ios-y-android https://lichess.org/team/nuevo-generador-de-seguidores-en-tiktok-gratis-ios-android https://lichess.org/team/metodo-5600-diamantes-free-fire-gratis-para-ios-y-android https://lichess.org/team/approved-cod-mobile-free-cp-ios--android-no-verification https://lichess.org/team/latest-free-cod-mobile-cp-for-ios--android-unlimited https://lichess.org/team/claimcp-free--cod-mobile-free-cp-ios-android https://nothingbuttop10.bandcamp.com/album/lichess-cod-mobile-cp https://linktr.ee/diamanten_gratis_chapters https://reach.link/gratis-diamanten-bei-chapters https://kumu.io/gratisdiamantenbeichapters/neueste-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android https://kumu.io/gratisdiamantenbeichapters/unendlich-diamanten-bei-chapters-cheats-auf-deutsch https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/nouveau-liens-des-gratuits-monopoly-go-ios-android-du-juillet-29-2025 https://www.weareplaystation.fr/communautes/jeux-independants/astuces/wiki/astuce-monopoly-go-triche-generateur-de-des-gratuit-pour-ios-et-android-en-ligne-99sdf https://nothingbuttop10.bandcamp.com/album/9999-links-lets-go https://aetherhub.com/Tourney/RoundTourney/67327 https://aetherhub.com/Tourney/RoundTourney/67333 https://aetherhub.com/Tourney/RoundTourney/67334 https://aetherhub.com/Tourney/RoundTourney/67335 https://aetherhub.com/Tourney/RoundTourney/67336 https://aetherhub.com/Tourney/RoundTourney/67337 https://aetherhub.com/Tourney/RoundTourney/67338 https://aetherhub.com/Tourney/RoundTourney/67339 https://aetherhub.com/Tourney/RoundTourney/67340 https://aetherhub.com/Tourney/RoundTourney/67341 https://nothingbuttop10.bandcamp.com/album/tik-ff-outbound-links https://aetherhub.com/Tourney/RoundTourney/67640 https://aetherhub.com/Tourney/RoundTourney/67654 https://aetherhub.com/Tourney/RoundTourney/67655 https://aetherhub.com/Tourney/RoundTourney/67656 https://aetherhub.com/Tourney/RoundTourney/67657 https://aetherhub.com/Tourney/RoundTourney/67658 https://aetherhub.com/Tourney/RoundTourney/67659 https://aetherhub.com/Tourney/RoundTourney/67660 https://aetherhub.com/Tourney/RoundTourney/67661 https://aetherhub.com/Tourney/RoundTourney/67663 https://aetherhub.com/Tourney/RoundTourney/67669 https://aetherhub.com/Tourney/RoundTourney/67673 https://aetherhub.com/Tourney/RoundTourney/67640/?generator9 https://aetherhub.com/Tourney/RoundTourney/67654/?generator8 https://aetherhub.com/Tourney/RoundTourney/67655/?generator7 https://aetherhub.com/Tourney/RoundTourney/67656/?generator6 https://aetherhub.com/Tourney/RoundTourney/67657/?generator5 https://aetherhub.com/Tourney/RoundTourney/67658/?generator4 https://aetherhub.com/Tourney/RoundTourney/67659/?generator3 https://aetherhub.com/Tourney/RoundTourney/67660/?generator2 https://aetherhub.com/Tourney/RoundTourney/67661/?generator1 https://aetherhub.com/Tourney/RoundTourney/67663/?generator22 https://aetherhub.com/Tourney/RoundTourney/67669/?generator11 https://aetherhub.com/Tourney/RoundTourney/67673/?generator33 https://nothingbuttop10.bandcamp.com/album/aether-bonus-obl-999 https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans https://paddling.com/paddle/trips/greatness-pubg-mobile-free-uc-bp-for-ios-android-pubg-mobile-unlimited-uc-generator-999k/?adr https://paddling.com/paddle/trips/yes-clash-of-clans-free-gems-ios-android-clash-of-clans-unlimited-gems-generator-updated-999k/?wdf https://paddling.com/paddle/trips/wow-stumble-guys-free-gems-ios-android-stumble-guys-free-gems-generator-updated-999k/?asdc https://paddling.com/paddle/trips/glitch-brawl-stars-free-gems-ios-android-brawl-stars-unlimited-gems-generator-updated-9999k/?dwuq https://paddling.com/paddle/trips/claim-apex-legends-free-coins-ios-android-apex-legends-coins-generator-updated-9999k/?dfur https://paddling.com/paddle/trips/approved-dragon-city-free-gems-ios-android-dragon-city-unlimited-gems-updated-cheats/?sdfi https://paddling.com/paddle/trips/latest-bigo-live-free-diamonds-ios-android-bigo-live-diamonds-generator-unlimited-beans/?asfiu https://nothingbuttop10.bandcamp.com/album/latest-paddling-outbound-links

Fri. Aug 1st, 2025
Kuruluşlar, atlanması kolay kötü amaçlı yazılım savunmasına milyarlarca dolar harcıyor

Getty Images / Aurich Lawson

Geçen yıl kuruluşlar, ağa bağlı cihazları hedefleyen kötü amaçlı yazılımları tespit etmek ve engellemek için nispeten yeni bir güvenlik koruması türü olan Uç Nokta Tespiti ve Yanıtı sağlayan ürünlere 2 milyar dolar harcadı. EDR’ler, genel olarak adlandırıldıkları gibi, kötü amaçlı yazılım algılamaya yönelik daha yeni bir yaklaşımı temsil eder. Daha geleneksel iki yöntemden biri olan statik analiz, bir dosyanın kendi DNA’sında şüpheli işaretleri arar. Daha yerleşik bir yöntem olan dinamik analiz, tam sistem erişimine izin vermeden önce güvenli olduğunu doğrulamak için ne yaptığını analiz etmek için güvenli bir “korumalı alan” içinde güvenilmeyen kodu çalıştırır.

2031 yılına kadar 18 milyar dolar gelir elde etmesi beklenen ve düzinelerce güvenlik şirketi tarafından satılan EDR’ler tamamen farklı bir yaklaşım benimsiyor. EDR’ler, kodun yapısını veya yürütülmesini önceden analiz etmek yerine, bir makine veya ağ içinde çalışırken kodun davranışını izler. Teoride, son 15 dakika içinde yüzlerce makinede yürütülen bir işlemin dosyaları toplu olarak şifrelediğini algılayarak devam eden bir fidye yazılımı saldırısını durdurabilir. Statik ve dinamik analizlerin aksine, EDR, bir makine veya ağ içindeki etkinlikler üzerinde gerçek zamanlı sekmeler tutmak için makine öğrenimini kullanan bir güvenlik görevlisine benzer.

Nohl ve Gimenez

EDR’den kaçınmayı kolaylaştırma

EDR’leri çevreleyen vızıltılara rağmen, yeni araştırmalar sağladıkları korumanın yetenekli kötü amaçlı yazılım geliştiricilerinin atlatmasının o kadar da zor olmadığını gösteriyor. Aslında, çalışmanın arkasındaki araştırmacılar, EDR’den kaçınmanın, büyük bir organizasyon ağının tipik enfeksiyonuna yalnızca bir haftalık ek geliştirme süresi eklediğini tahmin ediyor. Bunun nedeni, oldukça basit iki baypas tekniğinin, özellikle birleştirildiğinde, endüstride mevcut olan çoğu EDR’de işe yaradığı görülüyor.

Berlin merkezli SRLabs’in baş bilimcisi Karsten Nohl, bir e-postada “EDR kaçırma iyi belgelenmiştir, ancak bir bilimden çok bir zanaat olarak” yazdı. “Yeni olan, iyi bilinen birkaç tekniği bir araya getirmenin, test ettiğimiz tüm EDR’lerden kaçan kötü amaçlı yazılımlar sağladığına dair içgörüdür. Bu, bilgisayar korsanının EDR’den kaçınma çabalarını kolaylaştırmasına olanak tanır.”

Hem kötü amaçlı hem de iyi huylu uygulamalar, işletim sistemi çekirdeğiyle etkileşim kurmak için kod kitaplıkları kullanır. Bunu yapmak için kütüphaneler doğrudan çekirdeğe bir çağrı yapar. EDR’ler bu normal yürütme akışını keserek çalışır. Çekirdeği çağırmak yerine, kitaplık önce EDR’yi çağırır, bu daha sonra program ve davranışı hakkında bilgi toplar. Bu yürütme akışını kesmek için EDR’ler, “kancalar” olarak bilinen ek kodla kitaplıkların üzerine kısmen yazar.

Nohl ve diğer SRLabs araştırmacısı Jorge Gimenez, Symantec, SentinelOne ve Microsoft tarafından satılan ve yaygın olarak kullanılan üç EDR’yi test etti; bu, bir bütün olarak pazardaki teklifleri adil bir şekilde temsil ettiğine inandıkları bir örnekleme. Araştırmacıları şaşırtan bir şekilde, oldukça basit iki kaçınma tekniğinden biri veya her ikisi kullanılarak üçünün de atlandığını buldular.

Teknikler, EDR’lerin kullandığı kancaları hedefler. İlk yöntem kanca işlevi etrafında döner ve bunun yerine doğrudan çekirdek sistem çağrıları yapar. Test edilen üç EDR’nin tümüne karşı başarılı olmakla birlikte, bu kancadan kaçınma, bazı EDR’lerin şüphesini uyandırma potansiyeline sahiptir, bu nedenle kusursuz değildir.

Nohl ve Gimenez

İkinci teknik, bir dinamik bağlantı kitaplığı dosyasında uygulandığında, üç EDR’nin tümüne karşı da çalıştı. Kancaları tetiklememek için yalnızca kancalı işlevlerin parçalarını kullanmayı içerir. Bunu yapmak için, kötü amaçlı yazılım dolaylı sistem çağrıları yapar. (Açma işlevlerini içeren üçüncü bir teknik, bir EDR’ye karşı çalıştı, ancak diğer iki test deneğini kandıramayacak kadar şüpheliydi.)

Nohl ve Gimenez

Bir laboratuvarda, araştırmacılar, her bir baypas tekniğini kullanarak, biri Cobalt Strike ve diğeri Silver olarak adlandırılan, yaygın olarak kullanılan iki kötü amaçlı yazılım parçasını hem bir .exe hem de .dll dosyasının içine yerleştirdi. EDRS’lerden biri (araştırmacılar hangisini tanımlayamıyor) örneklerin hiçbirini tespit edemedi. Diğer iki EDR, tekniklerden herhangi birini kullandıklarında .dll dosyasından gelen örnekleri algılayamadı. İyi bir önlem olarak, araştırmacılar ortak bir antivirüs çözümünü de test ettiler.

Nohl ve Gimenez

Araştırmacılar, dört uzmandan oluşan bir ekip tarafından büyük bir kurumsal veya kurumsal ağın kötü amaçlı yazılım güvenliğinin ihlal edilmesi için gereken tipik temel sürenin yaklaşık sekiz hafta olduğunu tahmin ediyor. EDR’den kaçınmanın süreci yavaşlattığına inanılsa da, nispeten basit iki tekniğin bu korumayı güvenilir bir şekilde atlayabileceğinin ortaya çıkması, kötü amaçlı yazılım geliştiricilerinin bazılarının inanabileceği gibi fazla ek çalışmaya ihtiyaç duymayabileceği anlamına geliyor.

Nohl, “Genel olarak, EDR’ler, büyük bir şirketten ödün verirken yaklaşık yüzde 12 veya bir haftalık bilgisayar korsanlığı çabası ekliyor – kırmızı bir ekip çalışmasının tipik uygulama süresine bakılırsa,” diye yazdı.

Araştırmacılar bulgularını geçen hafta Singapur’daki Hack in the Box güvenlik konferansında sundular. Nohl, EDR üreticilerinin yalnızca Cobalt Strike gibi en popüler bilgisayar korsanlığı araçlarının belirli davranışlarını tetiklemek yerine kötü niyetli davranışları daha genel olarak tespit etmeye odaklanması gerektiğini söyledi. Nohl, belirli davranışlara aşırı odaklanmanın EDR’den kaçınmayı “daha ısmarlama araçlar kullanan bilgisayar korsanları için çok kolay” hale getirdiğini yazdı.

“Son noktalarda daha iyi EDR’leri tamamlayıcı olarak, sanal alanlardaki dinamik analizde hala potansiyel görüyoruz” diye ekledi. “Bunlar bulutta çalışabilir veya e-posta ağ geçitlerine veya web proxy’lerine eklenebilir ve kötü amaçlı yazılımları uç noktaya ulaşmadan önce filtreleyebilir.”

By admin

Leave a Reply

Your email address will not be published. Required fields are marked *

https://paddling.com/paddle/trips/latest-free-imvu-credits-generator-for-ios-android-no-apk-unlimited-imvu-credits-free https://paddling.com/paddle/trips/approved-how-to-get-free-diamonds-in-free-fire-ios-android-free-fire-diamond-generator-c98dsg https://paddling.com/paddle/trips/codesarchero-free-gems-generator-for-ios-android-redeem-codes-archero-2-cheats-unlimited-gems https://paddling.com/paddle/trips/999chapters-interactive-stories-free-diamonds-tickets-ios-android-chapters-hack-free-diamonds https://paddling.com/paddle/trips/999kfree-episode-gems-and-passes-ios-android-episode-gems-passes-generator-hack-998ds https://paddling.com/paddle/trips/latest-free-stumble-guys-gems-generator-for-ios-android-stumble-guys-hack-ios-no-apk-8dsg https://nothingbuttop10.bandcamp.com/album/paddling-gaming-9888 https://linktr.ee/cartecadeauxboxlivegratuit https://reach.link/carte-cadeau-xboxlive-gratuits https://kumu.io/codexboxlivegratuit/nouveaucarte-cadeau-xbox-live-gratuit-en-ligne https://kumu.io/codexboxlivegratuit/methode-code-xbox-live-gratuits-code-xbox-live-gold-gratuites-en-ligne https://nothingbuttop10.bandcamp.com/album/cartecadeau-xbox-live-gold-en-ligne https://www.dogomania.com/forum/topic/374282-%F0%9F%8E%B2-monopoly-go-hack-%E2%80%93-gratis-w%C3%BCrfel-ohne-anmeldung-sichern-ios-und-android/ https://www.dogomania.com/forum/topic/374283-neueste-so-bekommst-du-gratis-w%C3%BCrfel-monopoly-go-hack-auf-deutsch-ios-und-android-99999k/ https://www.dogomania.com/forum/topic/374284-degratis-w%C3%BCrfel-und-kostenlose-w%C3%BCrfel-links-august-2025-monopoly-go-hack-deutsch-heute-ios-android/ https://www.dogomania.com/forum/topic/374279-nuovo-come-avere-dadi-gratis-su-monopoly-go-hack-italian-dadi-gratis-infinite-per-ios-e-android-8c90sag/ https://www.dogomania.com/forum/topic/374280-100-dadi-monopoli-go-trucchi-come-ottenere-dadi-gratis-link-luglio-2025-per-ios-e-android-998dsfdsg/ https://www.dogomania.com/forum/topic/374281-trucchi-link-dadi-monopoly-go-gratis-hack-telegram-reddit-facebook-per-ios-e-android-~-9999k/ https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/latest-cod-mobile-free-cp-ios-android-how-to-get-free-cod-points-for-call-of-duty-mobile-2 https://aetherhub.com/Tourney/RoundTourney/66772 https://aetherhub.com/Tourney/RoundTourney/66775 https://aetherhub.com/Tourney/RoundTourney/66796 https://aetherhub.com/Tourney/RoundTourney/66797 https://aetherhub.com/Tourney/RoundTourney/66799 https://aetherhub.com/Tourney/RoundTourney/66802 https://aetherhub.com/Tourney/RoundTourney/66804 https://aetherhub.com/Tourney/RoundTourney/66805 https://aetherhub.com/Tourney/RoundTourney/66806 https://aetherhub.com/Tourney/RoundTourney/66807 https://aetherhub.com/Tourney/RoundTourney/66808 https://aetherhub.com/Tourney/RoundTourney/66809 https://aetherhub.com/Tourney/RoundTourney/66810 https://aetherhub.com/Tourney/RoundTourney/66811 https://nothingbuttop10.bandcamp.com/album/aetherde-2025 https://aetherhub.com/Tourney/RoundTourney/66828 https://aetherhub.com/Tourney/RoundTourney/66833 https://aetherhub.com/Tourney/RoundTourney/66834 https://aetherhub.com/Tourney/RoundTourney/66835 https://paddling.com/paddle/trips/updatedcod-mobile-free-cp-generator-ios-android-9999k-no-verification-9999k https://paddling.com/paddle/trips/redeemcall-of-duty-mobile-free-cp-ios-android-unlimited-cod-points-hack-2025-9999k https://paddling.com/paddle/trips/latest-free-cod-mobile-free-cp-android-apk-unlimited-cod-points-for-call-of-duty-mobile https://paddling.com/paddle/trips/crazy-call-of-duty-mobile-free-cod-points-cp-for-ios-android-updated-9999k https://nothingbuttop10.bandcamp.com/album/paddling-gaming-outbound-cod-links https://paddling.com/paddle/trips/newestepisode-unlimited-passes-and-gems-generator-for-ios-android-episode-choose-your-story-hacks https://paddling.com/paddle/trips/episode-free-gems-and-passes-ios-android-how-to-get-unlimited-gems-passes-for-episode-free https://paddling.com/paddle/trips/latest-episode-gems-and-passes-generator-ios-android-updated-9999k-unlimited https://paddling.com/paddle/trips/new-chapters-interactive-stories-free-diamonds-generator-ios-android-cheat-codes https://paddling.com/paddle/trips/999k-chapters-unlimited-diamonds-and-tickets-ios-android-free-999k https://paddling.com/paddle/trips/realchapters-mod-apk-unlimited-tickets-and-diamonds-for-android-ios-updated-link https://paddling.com/paddle/trips/match-masters-free-coins-hack-cheats-for-match-masters-ios-android-app-free-gift-links-today https://paddling.com/paddle/trips/latest-match-masters-free-coins-booster-links-match-masters-free-gifts-daily-generator-ios-android https://paddling.com/paddle/trips/booster-match-masters-free-coins-ios-android-updated-links-free-unlimited-coins-match-masters-gifts https://nothingbuttop10.bandcamp.com/album/holloplays-outbound-links https://paddling.com/paddle/trips/gratis-w%C3%BCrfel-monopoly-go-links-august-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-links-monopoly-go-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-w%C3%BCrfel-dice-dreams-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-diamanten-bei-chapters-hack-auf-deutsch-ios-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-spins-und-m%C3%BCnzen-bei-coin-master-hack-auf-deutsch-link-2025 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-brawl-stars-hack-auf-deutsch-ios-und-android-9999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-bingo-blitz-hack-auf-deutsch-ios-und-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-credits-bei-imvu-unendlich-credits-imvu-hack-auf-deutsch-ios-android https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-stumble-guys-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-goldbarren-bei-candy-crush-hack-auf-deutsch-ios-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-clash-royale-hack-auf-deutsch-ios-und-android-999 https://paddling.com/paddle/trips/so-bekommst-du-gratis-juwelen-in-dragon-city-hack-auf-deutsch-ios-und-android-999 https://nothingbuttop10.bandcamp.com/album/paddling-de-spielen