Saldırganlar kaçınma tekniklerini nasıl kullanır?

Sophos Haberleri

Gönderiyi paylaş

SophosLabs, "Sunburst Kötü Amaçlı Yazılımları Savunmadan Kaçınmayı Nasıl Sağlar?" başlıklı yeni bir rapor yayınladı. Sophos Kıdemli Tehdit Araştırmacısı Sean Gallagher, arka planı açıklıyor.

Rapor, saldırganların güvenlik teknolojileri tarafından mümkün olduğunca uzun süre tespit edilmekten kaçınmak için kaçırma tekniklerini nasıl kullandıklarını göstermek için bir mikro analiz kullanıyor. SophosLabs analizine göre Sunburst, hedef sistemlerdeki koruyucu yazılımları algılamak ve hatta devre dışı bırakmak için SolarWinds' Orion'u kullanmak için gizliliği ihlal edilmiş bir yazılım bileşeni kullanıyor. SophosLabs, Sunburst tarafından kullanılan kodu yeniden yapılandırdı ve araştırmacıların, güvenlik ve BT uzmanlarının saldırıyı daha iyi anlamalarına yardımcı olan bir genel bakış sunuyor.

Profesyonel oyuncular iş başında

Sophos'ta Kıdemli Tehdit Araştırmacısı Sean Gallagher şunları söyledi: "Sunburst'un infazının seçici doğası ve korumayı en az agresif bir şekilde devre dışı bırakmak için kullanılan yöntem, ihtiyatlı aktörlerin izinsiz girişlerine çok az dikkat çekmeye çalıştıklarını gösteriyor. Hesapları yakından izleyerek ve olağandışı etkinlikleri gözlemleyerek güvenliğin tetikte olması gerekiyor."

Doğrudan Sophos.com'daki rapora

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku