TEKNOLOJİ

Araştırmacılar, Kötü Amaçlı Yazılımları Tespit Etmek İçin Yeni Bir Yöntem Geliştirdi.

Araştırmacılar, Kötü Amaçlı Yazılımları Tespit Etmek İçin Yeni Bir Yöntem Geliştirdi.

Yazılım, donanım bileşenlerinin belirlenmesinde saklı olan kötü amaçlı kodları her zaman bulamıyor. Donanım tabanlı saldırıları tespit etmek inanılmaz derecede zor, ancak bu tür saldırıların etkinliğini engellemek için ilerleme kaydediliyor.
Spectre ve Meltdown CPU kusurlarının belirginleştiği bir çağda, bu virüsler sadece bilgisayar korsanlarının ve tamircilerin yıllardır aradıklarının yüzeyine zarar veriyor. Kötü amaçlı yazılımın sabit diskler, ana kartlar, grafik kartları ve diğer genel bileşenler içindeki donanım yazılımı içinde saklanması, işletim sistemi düzeyinde yazılımların herhangi bir anormallik bulmasını imkansız kılabilir.

Kötü amaçlı yazılım geliştiricileri, gömülü ürün yazılımına kötü amaçlı kod yerleştirerek daha da sinsi hale gelse de, Kuzey Carolina Eyalet Üniversitesi ve Austin’deki Teksas Üniversitesi’nden araştırmacılar, bu tür izinsiz girişleri tespit etmek için güvenilir bir yöntem geliştirdiler. Bir sistemin güç kullanımını ve içindeki bileşenlerin her birini karakterize ederek, mevcut kötü amaçlı yazılımın türü belirlenebilir.

Mikro mimari saldırıların doğası onları tespit etmeyi çok zorlaştırıyor – ama onları tespit etmenin bir yolunu bulundu.

İLGİNİZİ ÇEKEBİLİR  Sahtekârlıkla Suçlanan Huawei CFO'su Huawei'nin Sahibinin Kızı 30 yıl hapisle karşı karşıya

Masaüstü bilgisayarlar böyle bir yeniliğin ana uygulaması değildir. Nesnelerin İnterneti cihazları ve endüstriyel gömülü sistemler, bakmak için önemli kullanım durumlarıdır. Bu tür cihazların çoğu işletim sistemine sahip değildir ve yalnızca geçici olmayan belleğin küçük bir bölümünde depolanan makine kodunu çalıştırmaktadır. Antivirüs yazılımı, gerçek dünyaya dağıtılan gömülü sistemlerin çoğunda bile pratik değildir.

Güç kullanımını izlemek yeni bir kavram değildir, ancak çeşitli sistemlerle çalışabilen tak ve çalıştır çözümü fikri merak uyandırıcıdır. Buradaki tek uyarı, dikkatlice yazılmış kötü amaçlı yazılımların normal güç tüketimini çoğaltmaya çalışabileceğidir. Bu gibi durumlarda, araştırmacılar aracının kötü amaçlı yazılımın varlığını tespit edemediği zamanlar vardır. Bununla birlikte, kötü amaçlı yazılımdan kaynaklanan veri hırsızlığı yüzde 86 ila 97 oranında yavaşladı, bu da hala bilgisayar korsanlarının izlerini sürdürebilen iyi bir zarar.

 

İLGİNİZİ ÇEKEBİLECEK DİĞER MAKALELERİMİZ

 

Kaynak: https://www.techspot.com/news/79822-researchers-have-new-method-detect-malware-hidden-hardware.html

Yorum İçin Tıklayınız

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

To Top