• Biz Kimiz
  • Künye
logo
MEDOC
logo
  • Anasayfa
  • ICT Etkinlik
  • Organizasyon Hizmetlerimiz
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
MEDOC
  1. Anasayfa
  2. Bilişim
  3. ESET, samanlıktaki iğneyi teknolojiyle buluyor
ESET, samanlıktaki iğneyi teknolojiyle buluyor

ESET, samanlıktaki iğneyi teknolojiyle buluyor

ICT Media ICT Media
21 Ekim 2019 00:00
Paylaş

Siber Güvenlik Kuruluşu ESET, antivirüs endüstrisinde bir ilke imza atmış ve iki yıl önce bilgisayarların önyükleme kodlarını barındıran UEFI bölümünü taramaya başlamıştı. ESET Güvenlik Uzmanları, milyonlarca kodu içeren bu bölümdeki zararlı yazılımları ayıklayabilmek için makine öğrenimi yoluyla yeni tespit modelleri geliştiriyor.

ESET, makine öğrenimi (Machine Learning) yardımıyla, milyonlarca zararsız örnek içindeki zararlı UEFI bileşenlerini tanıyacak modeller geliştirdi. ESET uzmanları, bu çalışmalarını "Samanlıkta iğne aramak: Milyonlarca örnek içinden istenmeyen UEFI bileşenlerini ayırt etmek" başlıklı yazı ve raporda paylaştı.

UEFI nedir?

Herhangi bir dijital cihazı çalıştırdığınızda, bir yerden başlaması gerekiyor. Unified Extensible Firmware Interface (UEFI) ya da Türkçe adıyla Birleştirilmiş Genişletilebilir Ürün Yazılımı Arayüzü, bir tür önyükleme işlevi görüyor ve cihazı başlatıp daha sonra görevi işletim sistemine devrediyor. Bu ilk kod parçası genellikle aygıtta bir çipte saklanıyor.

Siber güvenlik açısından UEFI neden önemli?

Önyükleme süreci, dijital aygıtlara izinsiz erişim konusunda uzmanlaşmış kişiler için güçlü bir motivasyon kaynağı. Bir sistemin UEFI'sine saldırmak, saldırganın tüm sistemin tam olarak kontrolünü sağlamasına neden olur. Yeniden başlatma ve/veya sabit sürücünün yeniden biçimlendirilmesine rağmen makine, yetkisiz erişimi gizlemeye devam eder.

ESET, 2018 yazılımlarında UEFI Tarayıcısı geliştirdi

Bu gelişmeleri dikkate alan antivirüs ve internet güvenliği kuruluşu ESET, geçen yıl antivirüs endüstrisinde bir ilk olarak tüm yazılımlarına UEFI taramasını da ekledi. Ve bu sayede de LoJax olarak bilinen kullanımdaki ilk UEFI Rootkit'ini keşfetti.

İlk zararlı tespitinden sonra daha etkin sistem oluşturuldu

LoJax'ın tespitinden sonra ESET Güvenlik Uzmanları, devasa UEFI çeşitliliğini etkili olarak keşfetmeye ve yeni çıkan UEFI tehditlerini güvenli şekilde fark etmeye yarayacak bir sistem oluşturmaya karar verdi. Güvenlik Uzmanları Filip Mazán and Frédéric Vachon, hazırladıkları raporda şu bilgiyi paylaştı: "Başlangıç noktası olarak ESET'in UEFI tarayıcısı tarafından toplanan telemetri verilerini kullandık ve UEFI yürütülebilir dosyaları için özel bir işlem hattı geliştirdik."

UEFI çeşitliliğini keşfetmeye yönelik bir makine öğrenimi yöntemi

"Kullanımda olan milyonlarca UEFI yürütülebilir dosyası varken ve bunlardan yalnızca küçük bir kısmı zararlıyken, LoJax gibi kötü amaçlı yazılımlar bulmak nadir bir durumdur" tespitini yapan Filip Mazán and Frédéric Vachon, geliştirdikleri yönteme ilişkin şunları söyledi: "Sadece geçtiğimiz iki yıl içinde, altı milyar dosyanın içinde benzersiz 2,5 milyon UEFI yürütülebilir dosyası gördük. Bunların tek tek analiz edilmesi mümkün olamayacağından, insan emeği gerektiren örnek sayısını azaltacak otomatik bir sistem oluşturmamız gerekiyordu. Bu sorunu gidermek adına, UEFI yürütülebilir dosyalarındaki olağan dışı özellikleri bularak uç örnekleri öne çıkarmak üzere tasarlanmış bir sistem oluşturduk."

Gerçek zamanlı izleme

Uzmanlar sözlerini şöyle sürdürdü: "Makine öğrenimi tabanlı yaklaşımımız analistlerimizin iş yükünü %90'a kadar azaltıyor. Ayrıca yeni gelen her UEFI yürütülebilir dosyasının veri kümesine eklenmesi, işlenmesi, dizinlenmesi ve değerlendirme ölçütü olarak kullanılması sayesinde çözümümüz, UEFI çeşitliliğinin gerçek zamanlı izlenmesini sağlayabiliyor."

Tarayıcı nerede var?

ESET NOD32 Antivirus'ün yanı sıra ESET Internet Security, ESET Smart Security Premium ve ESET Multi-Device Security yazılımlarında ve kurumsal Endpoint yazılımlarıyla önyükleme bölümü artık taranıyor. ESET UEFI Tarayıcısı, UEFI bölümünü kontrol ediyor ve herhangi bir şüpheli etkinlik kaydedildiğinde kullanıcıları uyarıyor.

Paylaş
ESET siber güvenlik UEFI

Bilişim Kategorisinin En Yenileri

Bilet.com'a Yeni Yatırım: Hedef
Bilet.com'a Yeni Yatırım: Hedef "Bilet Süper Uygulaması"
15 Ağustos 2025 13:46
“Fiber altyapımız ve mobildeki güçlü büyüme ile 5G ve ötesi için hazırız”
“Fiber altyapımız ve mobildeki güçlü büyüme ile 5G ve ötesi için hazırız”
14 Ağustos 2025 14:43
Trend Micro, Uç Nokta Korumada 20. Kez Gartner Lideri
Trend Micro, Uç Nokta Korumada 20. Kez Gartner Lideri
14 Ağustos 2025 14:18
Netaş, İkinci Çeyrekte Satış Gelirlerini Artırarak 5G ve Yerli Üretime Odaklandı
Netaş, İkinci Çeyrekte Satış Gelirlerini Artırarak 5G ve Yerli Üretime Odaklandı
14 Ağustos 2025 12:40
Link Bilgisayar’dan ilk 6 ayda rekor büyüme
Link Bilgisayar’dan ilk 6 ayda rekor büyüme
14 Ağustos 2025 12:05
Yapay Zekâ Destekli Veri Koruma: Zecurion DLP 13+AI ile Yeni Bir Dönem
Yapay Zekâ Destekli Veri Koruma: Zecurion DLP 13+AI ile Yeni Bir Dönem
13 Ağustos 2025 11:02
ICT MEDIA DERGİSİ AĞUSTOS 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ AĞUSTOS 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.