Kayıtlar

zararlı yazılım analizi etiketine sahip yayınlar gösteriliyor

BİR TEHDİT VE GİZLENME SANATI: NTFS ALTERNATİF VERİ AKIŞLARI (ADS)

Resim
NTFS (New Technology File System), Microsoft Windows işletim sistemlerinde kullanılan gelişmiş dosya sistemidir. NTFS'in az bilinen ancak siber güvenlik açısından oldukça önemli özelliklerinden biri Alternate Data Streams (ADS) yani Alternatif Veri Akışlarıdır . ADS, ilk olarak Macintosh sistemleriyle dosya uyumluluğunu sağlamak amacıyla geliştirilmiştir. Ancak zamanla saldırganlar tarafından kötü amaçlı yazılımları gizlemek, veri saklamak ve adli bilişim analizlerinden kaçmak için kullanılmaya başlanmıştır. 1. ADS Nedir? Normalde bir dosya tek bir veri akışından oluşur: belge.txt Dosyanın içeriği: Merhaba Dünya NTFS ise aynı dosya içinde görünmeyen ek veri akışları oluşturulmasına izin verir: belge.txt:gizli Bu durumda: belge.txt görünmeye devam eder ancak: gizli isimli ikinci veri akışı dosya içinde saklanır. Yapısal Görünüm belge.txt │ ├── Ana Veri Akışı │ └── Merhaba Dünya │ └── ADS Akışı └── Gizli Veri Windows Gezgini bu ikinci akışı göstermez. Bu nedenle birçok kullanı...

EICAR Nedir ve Neden Geliştirildi?

Resim
EICAR Standart Antivirüs Test Dosyası , siber güvenlik dünyasında antivirüs yazılımlarının ve güvenlik sistemlerinin doğru çalışıp çalışmadığını test etmek için kullanılan tamamen zararsız bir standarttır. Gerçek bir yangın alarmını test etmek için ofisin ortasında ateş yakmazsınız; bunun yerine alarmın test düğmesine basarsınız. EICAR test dosyası da tam olarak antivirüs yazılımları için bu "test düğmesi" işlevini görür. EICAR , European Institute for Computer Antivirus Research (Avrupa Bilgisayar Antivirüs Araştırmaları Enstitüsü) kelimelerinin kısaltmasıdır. 1990'ların başında, antivirüs yazılımlarının sayısının artmasıyla birlikte, sistem yöneticilerinin ve kullanıcıların bu yazılımların çalışıp çalışmadığını test etmeleri için güvenli bir yola ihtiyaçları vardı. Gerçek bir kötü amaçlı yazılım (malware) kullanarak test yapmak, sistemlere yanlışlıkla zarar verme veya veri kaybı yaşatma riski taşıyordu. Bu sorunu çözmek için EICAR ve CARO (Computer Antivirus Research ...

MalwareBazaar: Zararlı Yazılım Analizi ve Tehdit Avcılığı

Resim
Siber güvenlik dünyasında, özellikle defansif (Blue Team) operasyonlar ve zararlı yazılım analizinde güncel tehdit istihbaratına sahip olmak hayati bir öneme sahiptir. Bu makale taslağını hem teknik bir blog yayını olarak değerlendirebilir hem de siber güvenlik laboratuvarlarında öğrencilere yönelik bir eğitim modülü olarak kullanabilirsiniz. Siber güvenlik savunma mekanizmalarını test etmek, yeni tehditleri anlamak ve güvenlik cihazlarını (IDS/IPS, Antivirüs) yapılandırmak için gerçek dünya verilerine ihtiyaç vardır. İsviçre merkezli kâr amacı gütmeyen abuse.ch projesi tarafından hayata geçirilen MalwareBazaar , bilgi güvenliği uzmanlarının zararlı yazılım (malware) örneklerini paylaşmasını, aramasını ve analiz etmesini sağlayan açık ve ücretsiz bir platformdur. MalwareBazaar Nedir ve Neden Önemlidir? Geleneksel platformların (örneğin VirusTotal) aksine, MalwareBazaar yalnızca zararlı olduğu kesinleşmiş veya yüksek şüphe barındıran örneklerin paylaşımına odaklanır. Temel amacı, antiv...

Pardus Linux’ta tr Komutu

Resim
Linux sistemlerinde metin işleme, siber güvenlik analizlerinin temel taşlarından biridir. Log analizi, veri temizleme, IOC (Indicator of Compromise) inceleme ve zararlı veri dönüşümlerinde sıkça kullanılan araçlardan biri de tr komutudur. Pardus Linux gibi Debian tabanlı sistemlerde tr , metin içindeki karakterleri dönüştürmek, silmek veya sıkıştırmak için kullanılır. ⚙️ tr Komutu Nedir? tr (translate), standart girdiden aldığı veriyi karakter bazında işler ve çıktıya dönüştürür. 📌 Önemli nokta: Dosya üzerinde doğrudan çalışmaz Pipe ( | ) ile kullanılır Karakter seviyesinde çalışır (kelime veya satır değil) 🧪 Temel Kullanım Yapısı tr [seçenek] SET1 [SET2] 🔤 1. Karakter Dönüştürme (Translate) Küçük harfi büyük harfe çevirme echo "siber güvenlik" | tr 'a-z' 'A-Z' 🔎 Çıktı: SİBER GÜVENLİK 📌 Siber güvenlikte kullanım: Log normalize etme Case-sensitive analizleri standardize etme 🧹 2. Karakter Silme (Delete Mode) Sayıları loglardan temizleme echo "us...