Etiket

#threat-hunting

"threat-hunting" etiketli 2 yazı.

Teknik RehberMalware & Reverse Engineering

Zararlı Yazılımlar Nasıl Tespit Ediliyor? YARA Rules Mantığını Anlamak

Bir dosyanın zararlı olup olmadığını anlamak her zaman antivirüs veya hash kontrolü yapmak kadar basit değil. Dosya üzerinde yapılan küçük değişiklikler bile klasik imza tabanlı tespit mekanizmalarını etkisiz hale getirebiliyor. Bu yazıda, YARA'nın ne olduğunu, neden ihtiyaç duyulduğunu ve temel olarak nasıl çalıştığını inceliyoruz.

Didem Kış·6 dk·21 Haziran 2026
AraştırmaBlue Team & DFIR

WMI Event Subscription Persistence Detection (MITRE T1546.003)

Bu çalışma, Windows işletim sistemlerinde en sinsi kalıcılık yöntemlerinden biri olan WMI Event Subscription tekniğinin (MITRE ATT&CK T1546.003) Purple Team metodolojisiyle analiz edilmesini ve tespit edilmesini konu almaktadır. Sysmon Event ID 19, 20 ve 21 telemetry verileri kullanılarak Wazuh üzerinde özel tespit kuralları ve portable bir Sigma kuralı geliştirilmiştir.

Emir Raşit Gökçe·4 dk·4 Haziran 2026