Fidye yazılımları artık doğrudan CPU'da çalışabilecek

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 53909
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 19715 kez
Teşekkür edildi: 11959 kez

Fidye yazılımları artık doğrudan CPU'da çalışabilecek

Mesaj gönderen velociraptor »

Resim

Yonga üreticileri genellikle hataları düzeltmek ve CPU güvenilirliğini artırmak için mikro kod güncellemeleri kullanır. Ancak, donanım ve makine kodu arasındaki bu düşük seviyeli katman aynı zamanda gizli bir saldırı vektörü olarak da hizmet edebilir; kötü amaçlı yükleri tüm yazılım tabanlı savunmalardan gizleyebilir. Tehditler geliştikçe, bir sistemin en derin katmanlarının bile artık güvenli olduğu varsayılamaz.

Bir güvenlik araştırmacısı, fidye yazılımını doğrudan CPU'ya yüklemek için mikro kod güncellemelerini "silahlaştırmanın" bir yolunu tasarladı . Rapid7 analisti Christiaan Beek, Google araştırmacıları tarafından bu yılın başlarında keşfedilen AMD'nin Zen işlemcilerindeki kritik bir kusurdan ilham aldı . Bu kusur, saldırganların RDRAND talimatını değiştirmesine ve rastgele bir sayı üretirken her zaman "4"ü seçen özel bir mikro kod enjekte etmesine olanak tanıyabilir.

Mikro kod güncellemeleri teorik olarak yalnızca CPU üreticilerine özel olmalı ve doğru güncellemenin yalnızca uyumlu işlemcilere yüklenmesini sağlamalıdır. Özel bir mikro kod enjekte etmek zor olsa da, RDRAND açığının gösterdiği gibi imkansız değildir. Beek, aygıt yazılımı güvenliği konusundaki bilgisini kullanarak CPU düzeyinde bir fidye yazılımı yazmaya koyuldu.

Register, güvenlik uzmanının işlemcinin içine bir fidye yazılımı yükü gizleyen bir kavram kanıtı (PoC) geliştirdiğini belirtiyor . Bu atılımı "büyüleyici" olarak nitelendirdi, ancak PoC'den herhangi bir belge veya kod yayınlamayı planlamıyor. Siber suçlular, Beek'in yöntemini kullanarak CPU veya anakart aygıt yazılımını tehlikeye attıktan sonra tüm geleneksel güvenlik teknolojilerini atlatabilir.

Resim

Beek, aşırı düşük seviyeli fidye yazılımı tehditlerinin sadece teorik olmadığını vurguladı. Örneğin, kötü şöhretli BlackLotus önyükleme seti, UEFI aygıt yazılımını tehlikeye atabilir ve Güvenli Önyükleme ile korunan sistemleri enfekte edebilir. Ayrıca Conti fidye yazılımı grup sohbet günlüğü 2022 ihlalinden kesitler aktardı . Conti geliştiricilerinin, fidye yazılımını doğrudan UEFI aygıt yazılımına yüklemek için bir PoC üzerinde çalıştıkları bildirildi.

Siber suçlular, "UEFI aygıt yazılımını değiştirirsek, işletim sistemi yüklenmeden önce şifrelemeyi tetikleyebiliriz. Hiçbir AV bunu tespit edemez" dedi. Doğru istismarla, imzasız güncellemelerin gizli fidye yazılımı kurulumunu gerçekleştirmesine izin veren savunmasız UEFI sürümlerini kötüye kullanabilirler.

Beek, birkaç yetenekli kara şapkalı hacker'ın yıllar önce bu tür tehditleri araştırıyor olsaydı, aralarındaki en yetenekli olanın sonunda başarılı olacağını söyledi. BT sektörünü temel sorunları çözmek yerine trendleri takip etmekle eleştirdi. Şirketler aracı yapay zekaya, makine öğrenimine ve sohbet robotlarına odaklanırken, temel güvenlik ihmal edilmeye devam ediyor. Fidye yazılımı çeteleri zayıf parolalar, yüksek riskli güvenlik açıkları ve zayıf çok faktörlü kimlik doğrulaması yoluyla her yıl milyarlarca dolar kazanıyor.

Kaynak :
https://www.techspot.com/news/107883-ra ... warns.html
Kullanıcı avatarı
burak35
Zettabyte3
Zettabyte3
Mesajlar: 17556
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10117 kez
Teşekkür edildi: 11777 kez

Re: Fidye yazılımları artık doğrudan CPU'da çalışabilecek

Mesaj gönderen burak35 »

Secure boot ve Uefi çokta güvenli değilmiş demek ki. Zaten oldum olası ikisinide sevmem. Buarada güvenlik açığını bulan umarım paylaşmaz.
Zira kötü insanlar kötü amaçlar için kullanabilirler. Durduk yere birçok insan etkilenmez umarım.
Kullanıcı avatarı
Kayserilifatih
Petabyte4
Petabyte4
Mesajlar: 9461
Kayıt: 30 Ağu 2024, 20:48
cinsiyet: Erkek
Teşekkür etti: 930 kez
Teşekkür edildi: 7005 kez

Re: Fidye yazılımları artık doğrudan CPU'da çalışabilecek

Mesaj gönderen Kayserilifatih »

Ben uefi olarak secure boot açık şekilde kullanıyorum fakat aşılırsa mutlaka ona göre de tedbir alırım diye düşünüyorum sonuçta bilgisayar insan yapımıdır ne kadar mükemmel denilirse denilsin hiçbir bilgisayar donanımı uefi olsun mbr olsun tamamen dört dörtlük değildir
Kullanıcı avatarı
burak35
Zettabyte3
Zettabyte3
Mesajlar: 17556
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10117 kez
Teşekkür edildi: 11777 kez

Re: Fidye yazılımları artık doğrudan CPU'da çalışabilecek

Mesaj gönderen burak35 »

Uefi secure boot boş iş. En son dual boot sistemlerde sorun çıkartıyordu.
Kullanıcı avatarı
Kayserilifatih
Petabyte4
Petabyte4
Mesajlar: 9461
Kayıt: 30 Ağu 2024, 20:48
cinsiyet: Erkek
Teşekkür etti: 930 kez
Teşekkür edildi: 7005 kez

Re: Fidye yazılımları artık doğrudan CPU'da çalışabilecek

Mesaj gönderen Kayserilifatih »

Ben kendi laptopumda dell inspiron 3521 modelinde çift boot olarak Windows 10 ve Windows 11 şeklinde kullanıyorum secure boot açık şekilde herhangi bir sorun yaşamadım
Kullanıcı avatarı
burak35
Zettabyte3
Zettabyte3
Mesajlar: 17556
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10117 kez
Teşekkür edildi: 11777 kez

Re: Fidye yazılımları artık doğrudan CPU'da çalışabilecek

Mesaj gönderen burak35 »

Eskiden biraz oluyordu. Şimdilerde olmaması sorunların yavaş yavaş azalması iyi olmuş tabi.
Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15154
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2508 kez
Teşekkür edildi: 5305 kez

Re: Fidye yazılımları artık doğrudan CPU'da çalışabilecek

Mesaj gönderen TRWE_2012 »

Eyvah yandık....!!!!

Evet, bu gerçekten çok ciddi bir gelişme! “Fidye yazılımlarının doğrudan CPU’da çalışabilmesi” demek, artık işletim sistemlerini bile baypas ederek, daha derin ve tehlikeli bir tehdit seviyesine geçtikleri anlamına gelir.
Resim
Resim
Resim
Yani özetle ;

Kötü günler geçti daha kötü günler kapımız da....

Buna uygun bir dörtlük....(benden) .....Serbest nazım.....

Geçmişin dumanı henüz dağılmamışken,
Ufkumda daha kara gölgeler büyüyor.
Ama alışkınım karanlığa,
Zira ben geceyi gündüzden çok iyi tanıyorum...


Şair : TRWE_2012
Kullanıcı avatarı
burak35
Zettabyte3
Zettabyte3
Mesajlar: 17556
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 10117 kez
Teşekkür edildi: 11777 kez

Re: Fidye yazılımları artık doğrudan CPU'da çalışabilecek

Mesaj gönderen burak35 »

Tek bi donanım üzerinde çalışabilmesi büyük sıkıntıdır bencede.
Cevapla