Telefonunu Çıkra 79

Üstün
Katılım
1 Eylül 2024
Mesajlar
1.844
Makaleler
10
Çözümler
4
Beğeniler
2.309
Yakın zamanda Riot mu hacklenmiş, servis mi cökmuş bir şeyler olmuş.
Aklıma şu geldi; oldu da Vanguard hacklendi. Bu yaşanırken PC kapalıydı diyelim veya hızlıca PC'yi kapattik. PC'yi açarken internet bağlantısını kessek "dodge"lar mıyız?
Benzer şekilde internet kesik vaziyette PC'yi açıp, Vanguard'ı silsek güvende olur muyuz?

(Sadece LoL ARAM oynuyordum, hü...)
 
Sistem o anda kesin bir sekilde kompromize olmadiysa pratikte bu senaryo ise yarar. Internet baglantisini tamamen keserek PC'yi acacaksin, ardindan Vanguard'i tamamen kaldiracaksin. Cok yuksek ihtimalle internet baglantisi o esnada olmayacagi icin hicbir sey olmaz. Cunku boyle bir saldiri senaryosunda;

Vanguard'taki exploit - PC - ag uzerinden istismar - kod calistirma

zincirinin kurulmasi gerekli. Ama anlattigin senaryoda internet baglantisi olmayacagi icin zincir daha ikinci halkadan kirilmis oluyor.

Tabii bu kesinlikle bilgisayarin enfekte olmadigini varsaydigimiz bir senaryoydu, bundan once enfekte olduysa artik interneti kapatip da Vanguard'i silmek bir ise yaramaz.
 
@Hermione Jean Granger,
Tahminimce enfekte eden adamın sokacağı virüs de cernel olur. Bu durumda ne yapılabilir? Format yaramaz onu biliyorum.
Cernel'a indirebilir mi onu da bilmiyorum gerçi.
Ne cesit bir rootkit'ten bahsettiginize bagli. Kernel/driver seviyesinde bir rootkit ise Windows'u silip sifirdan kurmakla, yani format ile temizlenebilir gayet de. Asla temizlenemeyecegi iddiasi safsata.


Asil korkutucu olan tur firmware/UEFI seviyesi rootkit'ler. UEFI/firmware Windows'un altinda bulunur ve bu sebeple normal format ile virus tam olarak temizlenmeyebilir.


Lakin UEFI rootkit'ler cok nadir, son derece ekstrem saldirilar. Cunku firmware'e kadar inmek daha ugrastirici, daha maliyetli, daha zor ve getirisi de buna degecek kadar yuksek olmayabiliyor.

Ornegin saldirganin amaci sifreleri calmaksa - InfoStealer yeterli.

Uzaktan kontrol isteniyorsa - RAT yeterli.

Dosyalari sifrelemek istiyorsa - ransomware yeterli.

UEFI Rootkit'leri gelistirmek ve dagitmak cok cok daha zor, donanima/firmware'e bagimli ve hata yapildiginda sistemi tamamen boot edilemez hale getirme riski tasiyor.

Windows'u ve UEFI firmware'i (BIOS guncellemelerinden bahsediyorum) guncel tutmak riski onemli olcude azaltmaya fayda saglar. Bunun ustune TPM 2.0, Secure Boot ve Memory Integrity gibi temel Windows Guvenligi ozellikleri acik olursa bu tarz senaryolara karsi daha guclu bir koruma elde etmis olursunuz.

Guncel BIOS + Secure Boot + TPM 2.0 + Guncel Windows + Memory Integrity + Guncel Vanguard ile bu tarz ekstrem senaryolarla karsi karsiya kalma ihtimaliniz asiri dusuk. Yok degil, ama cok kucuk.