Forum Logo




Spyboy Terminator: Microsoft Defender, Avast ve Daha Birçok EDR’yi Atlatıyor


Kullanıcı Etiket Listesi

Yeni Konu Oluştur Yanıtla
 
LinkBack Seçenekler Görüntüleme stilleri
Alt 02 Haziran 2023, 19:54   #1
Çevrimiçi
Spyboy Terminator: Microsoft Defender, Avast ve Daha Birçok EDR’yi Atlatıyor




Spyboy Terminator: Microsoft Defender, Avast ve Daha Birçok EDR’yi Atlatıyor
Www.TrendForum.Net



CrowdStrike’ta Küresel Kıdemli Direktör olarak görev yapan Andrew Harris, “Spyboy” adlı bir tehdit aktörü tarafından Russian Anonymous Marketplace (RAMP) üzerinden tanıtılan bir Uç Nokta Tespit ve Yanıt (EDR) öldürme aracı olan “Terminator” ile ilgili ayrıntıları paylaştı. Tanıtım 21 Mayıs tarihinde yapılmış.

Spyboy adlı yazar, bu Terminator aracının 23 EDR ve anti-virüs kontrolünü başarıyla devre dışı bırakabildiğini iddia ediyor. Bu kontrolcüler arasında Microsoft, Sophos, CrowdStrike, AVG, Avast, ESET, Kaspersky, Mcafee, BitDefender, Malwarebytes ve daha birçok firma yer alıyor. Yazılımın bir kontrolcüyü atlatması için 300 ABD doları, tüm kontrolcüleri atlatması için 3000 ABD doları fiyatında satıldığı söyleniyor.

CrowdStrike, Terminator EDR atlatma aracının “CVE-2021-31728” kimliği altında izlenen bir güvenlik açığından potansiyel olarak yararlanmak için kullanılan imzalı bir sürücü dosyası Zemana Anti-Malware’i oluşturduğunu söylüyor. Bununla birlikte, yükseltilmiş ayrıcalıklar ve Kullanıcı Hesabı Denetimi (UAC) kabulü gerektiriyor. VirusTotal’a göre dosyayı 70 EDR kontrolcüsü tespit edemiyorken, yalnızca Elastic dosyayı kötü amaçlı yazılım olarak tespit etti.

Bir demoda da tehdit aktörü Spyboy, CrowdStrike Falcon EDR’nin Terminator yardımıyla başarıyla devre dışı bırakıldığını gösterdi. İlk görüntüde Falcon’un hala çalıştığını gösterirken, ikinci görüntüde Falcon görevinin sonlandırıldığını gösterdi.





Technopat
__________________

İmzalardaki bağlantıları veya görselleri görüntülemek için gönderi sayınızın 10 veya daha fazla olması gerekir.
 
Alıntı ile Yanıt

Yanıtla

İçeriği Sosyalleştir

Etiketler
atlatıyor, avast, birçok, daha, defender, edr’yi, microsoft, spyboy, terminator


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 


Benzer Konular
Konu Konuyu Başlatan Forum Yanıtlar Son Mesaj
Yapay zeka öncüsünden bir uyarı daha: İklim değişikliğinden 'daha acil' bir sorun! DeepSilence Bilim Dünyasından Haberler 0 08 Mayıs 2023 00:51
Windows Defender Güncellemesi, Windows 11 Kullanıcılarında Sorunlara Yol Açtı KoJiRo Teknoloji Trend Haberleri 0 22 Nisan 2023 10:41
Genç yaşlı demeden birçok kişinin problemi! Tansiyon rahatsızlıkları ölüme sebebiyet Beatrice Dahiliye 0 15 Aralık 2022 18:22
Microsoft 365 Kullanıcıları İçin Microsoft Defender Çıktı KoJiRo Teknoloji Trend Haberleri 0 17 Haziran 2022 21:28
PlayStation’ın Birçok Oyunda ve Üründe Kampanya Düzenlediği Days of Play Etkinlik KoJiRo Oyun Haberleri 0 25 Mayıs 2022 22:03




TrendForum.Net genel forum paylaşım sitesidir. Bu nedenle foruma kaydolan tüm gerçek kişiler, kontrole tabi tutulmaksızın içerik paylaşabilmektedir. TrendForum üzerinden paylaşılan mesaj, konu ve görsellerden yana doğabilecek yasal sorumluluklar; paylaşan kullanıcıya aittir, TrendForum.Net yer sağlayıcı olduğu için hiçbir yasal sorumluluk kabul etmez. İllegal herhangi bir faaliyetin saptanması durumunda; İLETİŞİM sayfası üzerinden ulaşıldığı takdirde mesaj, konu ya da görsel; en fazla 48 saat içerisinde silinecek ve bildiriminiz üzerinden tarafınıza dönüş sağlanacaktır.
5846 sayılı Fikir ve Sanat Eserleri Kanunu gereğince sitemizde telif hakkı bulunan mp3,video v.b. eserlerin paylaşımı yasaktır. Yasal işlem olması halinde paylaşan kişi ya da kişilerin bilgileri gerekli kuruma verilecektir.


Powered by vBulletin® Version 3.8.7   Copyright ©2000 - 2024, vBulletin Solutions, Inc.

TrendForum.Net, lisanslı vBulletin® kullanmaktadır. Tüm hakları saklıdır. ©2022-2024
Tema Tasarım: Vision / Fibertus.Net