{"id":477880,"date":"2023-08-09T09:22:01","date_gmt":"2023-08-09T09:22:01","guid":{"rendered":""},"modified":"2023-09-05T11:15:36","modified_gmt":"2023-09-05T11:15:36","slug":"lolbin","status":"publish","type":"wiki","link":"https:\/\/oneproxy.pro\/tr\/wiki\/lolbin\/","title":{"rendered":"LOLBin"},"content":{"rendered":"<p>LOLBin, &quot;Karasal \u0130kili Dosyalar\u0131n D\u0131\u015f\u0131nda Ya\u015famak&quot;\u0131n k\u0131saltmas\u0131, siber g\u00fcvenlikte, Windows i\u015fletim sisteminde bulunan ve tehdit akt\u00f6rleri taraf\u0131ndan k\u00f6t\u00fc niyetli faaliyetler ger\u00e7ekle\u015ftirmek \u00fczere k\u00f6t\u00fcye kullan\u0131labilen me\u015fru y\u00fcr\u00fct\u00fclebilir dosyalar, ara\u00e7lar veya komut dosyalar\u0131 i\u00e7in kullan\u0131lan bir terimdir. Bu ikili dosyalar sisteme \u00f6zg\u00fcd\u00fcr ve genellikle siber su\u00e7lular taraf\u0131ndan geleneksel g\u00fcvenlik \u00f6nlemlerini atlatmak i\u00e7in kullan\u0131l\u0131r. Sald\u0131rganlar, \u00f6nceden y\u00fcklenmi\u015f bu ikili dosyalardan yararlanarak tespit edilmekten ka\u00e7\u0131nabilir ve g\u00fcvenlik ara\u00e7lar\u0131n\u0131n yasal ve k\u00f6t\u00fc ama\u00e7l\u0131 etkinlikler aras\u0131nda ayr\u0131m yapmas\u0131n\u0131 zorla\u015ft\u0131rabilir.<\/p>\n<h2>LOLBin&#039;in k\u00f6keninin tarihi ve ilk s\u00f6z\u00fc<\/h2>\n<p>LOLBins kavram\u0131, g\u00fcvenlik ara\u015ft\u0131rmac\u0131lar\u0131n\u0131n dosyas\u0131z sald\u0131r\u0131larda ve me\u015fru sistem yard\u0131mc\u0131 programlar\u0131n\u0131 k\u00f6t\u00fc ama\u00e7larla kullanan tekniklerde bir art\u0131\u015f g\u00f6zlemlemeye ba\u015flad\u0131\u011f\u0131 2014 y\u0131l\u0131 civar\u0131nda siber g\u00fcvenlik toplulu\u011funda \u00f6nem kazand\u0131. LOLBins&#039;ten ilk kez Casey Smith taraf\u0131ndan 2014 y\u0131l\u0131nda yaz\u0131lan &quot;Toprakta Ya\u015famak ve Tespitten Ka\u00e7\u0131nmak - Yayg\u0131n Uygulamalar Ara\u015ft\u0131rmas\u0131&quot; ba\u015fl\u0131kl\u0131 bir ara\u015ft\u0131rma makalesinde bahsedilmi\u015fti. Bu makale, rakiplerin faaliyetlerini gizlemek i\u00e7in yerle\u015fik Windows ikili dosyalar\u0131ndan nas\u0131l yararland\u0131\u011f\u0131na \u0131\u015f\u0131k tutuyor ve tespitten ka\u00e7\u0131nmak.<\/p>\n<h2>LOLBin hakk\u0131nda detayl\u0131 bilgi: LOLBin konusunu geni\u015fletme<\/h2>\n<p>LOLBins, siber sald\u0131rganlar\u0131n radar\u0131n alt\u0131ndan ge\u00e7mek i\u00e7in kulland\u0131\u011f\u0131 ak\u0131ll\u0131 bir stratejiyi temsil ediyor. \u00d6nceden y\u00fcklenmi\u015f bu ikili dosyalar, sald\u0131rganlara \u00e7e\u015fitli komutlar\u0131 y\u00fcr\u00fctmek, sistemle etkile\u015fimde bulunmak ve kurban\u0131n makinesine ek k\u00f6t\u00fc ama\u00e7l\u0131 dosyalar b\u0131rakmaya gerek kalmadan ke\u015fif ger\u00e7ekle\u015ftirmek i\u00e7in kapsaml\u0131 bir cephanelik sa\u011flar. Sald\u0131r\u0131n\u0131n yaln\u0131zca bellekte ger\u00e7ekle\u015fti\u011fi ve sabit s\u00fcr\u00fcc\u00fcde \u00e7ok az iz b\u0131rakt\u0131\u011f\u0131 veya hi\u00e7 iz b\u0131rakmad\u0131\u011f\u0131 dosyas\u0131z sald\u0131r\u0131larda yayg\u0131n olarak kullan\u0131l\u0131rlar.<\/p>\n<p>LOLBins&#039;in kullan\u0131m\u0131, etkinli\u011fini en \u00fcst d\u00fczeye \u00e7\u0131karmak i\u00e7in genellikle araziden ya\u015fama taktikleri, PowerShell komut dosyas\u0131 olu\u015fturma ve WMI (Windows Y\u00f6netim Ara\u00e7lar\u0131) gibi di\u011fer tekniklerle birle\u015ftirilir. LOLBin&#039;ler, sald\u0131rganlar\u0131n yasal sistem etkinliklerine kar\u0131\u015fmas\u0131n\u0131 sa\u011flad\u0131\u011f\u0131 ve g\u00fcvenlik analistlerinin normal ve k\u00f6t\u00fc niyetli davran\u0131\u015flar aras\u0131nda ayr\u0131m yapmas\u0131n\u0131 zorla\u015ft\u0131rd\u0131\u011f\u0131 i\u00e7in, istismar sonras\u0131 senaryolarda \u00f6zellikle etkilidir.<\/p>\n<h2>LOLBin&#039;in i\u00e7 yap\u0131s\u0131: LOLBin nas\u0131l \u00e7al\u0131\u015f\u0131r?<\/h2>\n<p>LOLBin&#039;ler, i\u015fletim sistemine \u00f6nceden y\u00fcklenmi\u015f olarak gelen yerel Windows ikili dosyalar\u0131d\u0131r. Me\u015fru i\u015flevlere sahiptirler ve \u00e7e\u015fitli idari g\u00f6revlere, sistem bak\u0131m\u0131na ve sorun gidermeye yard\u0131mc\u0131 olmak \u00fczere tasarlanm\u0131\u015flard\u0131r. Sald\u0131rganlar, \u015f\u00fcphe yaratmadan k\u00f6t\u00fc niyetli hedeflere ula\u015fmak i\u00e7in bu ikili dosyalar\u0131 manip\u00fcle eder. LOLBin&#039;in i\u00e7 yap\u0131s\u0131, herhangi bir normal sistem ikilisininkiyle ayn\u0131d\u0131r ve g\u00fcvenlik \u00e7\u00f6z\u00fcmleri taraf\u0131ndan fark edilmeden \u00e7al\u0131\u015fmas\u0131na olanak tan\u0131r.<\/p>\n<p>S\u00fcre\u00e7 genellikle belirli i\u015flevleri \u00e7a\u011f\u0131rmak, PowerShell komutlar\u0131n\u0131 y\u00fcr\u00fctmek veya hassas sistem kaynaklar\u0131na eri\u015fmek i\u00e7in komut sat\u0131r\u0131 ba\u011f\u0131ms\u0131z de\u011fi\u015fkenlerinin kullan\u0131lmas\u0131n\u0131 i\u00e7erir. Sald\u0131rganlar, kod y\u00fcr\u00fctmek, dosya olu\u015fturmak veya de\u011fi\u015ftirmek, sistem kay\u0131t defterini sorgulamak, a\u011f \u00fczerinden ileti\u015fim kurmak ve hedeflerine ula\u015fmak i\u00e7in gerekli di\u011fer etkinlikleri ger\u00e7ekle\u015ftirmek i\u00e7in LOLBins&#039;ten yararlanabilir.<\/p>\n<h2>LOLBin&#039;in temel \u00f6zelliklerinin analizi<\/h2>\n<p>LOLBin&#039;ler, onlar\u0131 tehdit akt\u00f6rleri i\u00e7in \u00e7ekici k\u0131lan \u00e7e\u015fitli temel \u00f6zellikler sunar:<\/p>\n<ol>\n<li>\n<p><strong>Me\u015fru G\u00f6r\u00fcn\u00fcm<\/strong>: LOLBin&#039;lerin ge\u00e7erli dijital imzalar\u0131 vard\u0131r ve genellikle Microsoft taraf\u0131ndan imzalan\u0131rlar; bu da onlar\u0131n g\u00fcvenilir g\u00f6r\u00fcnmesini sa\u011flar ve g\u00fcvenlik kontrollerini atlar.<\/p>\n<\/li>\n<li>\n<p><strong>G\u00f6r\u00fcnmezlik<\/strong>: Yerel sistem ikili dosyalar\u0131 olduklar\u0131 i\u00e7in LOLBin&#039;ler, tehlike i\u015faretlerini y\u00fckseltmeden veya g\u00fcvenlik \u00e7\u00f6z\u00fcmlerinden gelen uyar\u0131lar\u0131 tetiklemeden k\u00f6t\u00fc ama\u00e7l\u0131 kod \u00e7al\u0131\u015ft\u0131rabilir.<\/p>\n<\/li>\n<li>\n<p><strong>K\u00f6t\u00fc Ama\u00e7l\u0131 Yaz\u0131l\u0131m B\u0131rakmaya Gerek Yok<\/strong>: LOLBin&#039;ler, sald\u0131rganlar\u0131n kurban\u0131n sistemine ek dosyalar b\u0131rakmas\u0131n\u0131 gerektirmez, bu da tespit \u015fans\u0131n\u0131 azalt\u0131r.<\/p>\n<\/li>\n<li>\n<p><strong>G\u00fcvenilir Ara\u00e7lar\u0131n K\u00f6t\u00fcye Kullan\u0131lmas\u0131<\/strong>: Sald\u0131rganlar, zaten beyaz listeye al\u0131nm\u0131\u015f ve g\u00fcvenli kabul edilen ara\u00e7lardan yararlan\u0131r; bu da g\u00fcvenlik ara\u00e7lar\u0131n\u0131n me\u015fru ve k\u00f6t\u00fc ama\u00e7l\u0131 kullan\u0131m aras\u0131nda ayr\u0131m yapmas\u0131n\u0131 zorla\u015ft\u0131r\u0131r.<\/p>\n<\/li>\n<li>\n<p><strong>Dosyas\u0131z Y\u00fcr\u00fctme<\/strong>: LOLBin&#039;ler dosyas\u0131z sald\u0131r\u0131lara olanak tan\u0131r, dijital ayak izini azalt\u0131r ve adli soru\u015fturmalar\u0131n karma\u015f\u0131kl\u0131\u011f\u0131n\u0131 art\u0131r\u0131r.<\/p>\n<\/li>\n<\/ol>\n<h2>LOLBin T\u00fcrleri<\/h2>\n<table>\n<thead>\n<tr>\n<th>LOLBin Tipi<\/th>\n<th>Tan\u0131m<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>PowerShell Komut Dosyalar\u0131<\/td>\n<td>K\u00f6t\u00fc ama\u00e7l\u0131 etkinlikleri ger\u00e7ekle\u015ftirmek i\u00e7in Windows&#039;ta g\u00fc\u00e7l\u00fc bir komut dosyas\u0131 dili olan PowerShell&#039;i kullan\u0131r.<\/td>\n<\/tr>\n<tr>\n<td>Windows Y\u00f6netim Ara\u00e7lar\u0131 (WMI)<\/td>\n<td>Hedef sistemlerde komut dosyalar\u0131n\u0131 ve komutlar\u0131 uzaktan y\u00fcr\u00fctmek i\u00e7in WMI&#039;dan yararlan\u0131r.<\/td>\n<\/tr>\n<tr>\n<td>Windows Komut \u0130stemi (cmd.exe)<\/td>\n<td>Komutlar\u0131 ve komut dosyalar\u0131n\u0131 y\u00fcr\u00fctmek i\u00e7in yerel Windows komut sat\u0131r\u0131 yorumlay\u0131c\u0131s\u0131ndan yararlan\u0131r.<\/td>\n<\/tr>\n<tr>\n<td>Windows Komut Dosyas\u0131 Ana Bilgisayar\u0131 (wscript.exe, cscript.exe)<\/td>\n<td>VBScript veya JScript&#039;te yaz\u0131lm\u0131\u015f komut dosyalar\u0131n\u0131 \u00e7al\u0131\u015ft\u0131r\u0131r.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>LOLBin kullan\u0131m yollar\u0131, kullan\u0131ma ili\u015fkin sorunlar ve \u00e7\u00f6z\u00fcmleri<\/h2>\n<h3>LOLBin&#039;i kullanma yollar\u0131<\/h3>\n<ol>\n<li>\n<p><strong>Ayr\u0131cal\u0131k Y\u00fckseltmesi<\/strong>: LOLBin&#039;ler, g\u00fcvenli\u011fi ihlal edilmi\u015f sistemlerdeki ayr\u0131cal\u0131klar\u0131 y\u00fckseltmek, hassas bilgi ve kaynaklara eri\u015fim sa\u011flamak i\u00e7in kullan\u0131labilir.<\/p>\n<\/li>\n<li>\n<p><strong>Bilgi toplama<\/strong>: Tehdit akt\u00f6rleri, y\u00fckl\u00fc yaz\u0131l\u0131m, a\u011f yap\u0131land\u0131rmas\u0131 ve kullan\u0131c\u0131 hesaplar\u0131 dahil olmak \u00fczere hedef sistem hakk\u0131nda bilgi toplamak i\u00e7in LOLBins&#039;i kullan\u0131r.<\/p>\n<\/li>\n<li>\n<p><strong>Yanal Hareket<\/strong>: Sald\u0131rganlar, gizli kalarak bir sistemden di\u011ferine atlayarak bir a\u011f i\u00e7inde yanal olarak hareket etmek i\u00e7in LOLBin&#039;leri kullan\u0131r.<\/p>\n<\/li>\n<li>\n<p><strong>Kal\u0131c\u0131l\u0131k<\/strong>: LOLBin&#039;ler, sald\u0131rganlar\u0131n tehlikeye at\u0131lan sistemde kal\u0131c\u0131l\u0131k olu\u015fturmas\u0131na olanak tan\u0131yarak, uzun bir s\u00fcre boyunca eri\u015fimi s\u00fcrd\u00fcrebilmelerini sa\u011flar.<\/p>\n<\/li>\n<\/ol>\n<h3>Kullan\u0131mla ilgili sorunlar ve \u00e7\u00f6z\u00fcmleri<\/h3>\n<p>LOLBin&#039;lerin kullan\u0131m\u0131 siber g\u00fcvenlik profesyonelleri i\u00e7in \u00f6nemli zorluklar te\u015fkil etmektedir. Sorunlardan baz\u0131lar\u0131 \u015funlard\u0131r:<\/p>\n<ol>\n<li>\n<p><strong>Tespit etme<\/strong>: Geleneksel imza tabanl\u0131 g\u00fcvenlik ara\u00e7lar\u0131, yasal yap\u0131lar\u0131 ve bilinen k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m modellerinin bulunmamas\u0131 nedeniyle LOLBin&#039;leri tespit etmekte zorlanabilir.<\/p>\n<\/li>\n<li>\n<p><strong>G\u00f6r\u00fcn\u00fcrl\u00fck<\/strong>: LOLBin&#039;ler me\u015fru sistem s\u00fcre\u00e7leri i\u00e7erisinde \u00e7al\u0131\u015ft\u0131\u011f\u0131ndan, genellikle davran\u0131\u015fsal analize dayal\u0131 tespitten ka\u00e7arlar.<\/p>\n<\/li>\n<li>\n<p><strong>Beyaz listeye alma<\/strong>: Sald\u0131rganlar, bilinen ikili dosyalar\u0131n k\u0131s\u0131tlama olmadan \u00e7al\u0131\u015fmas\u0131na izin veren beyaz listeye alma mekanizmalar\u0131n\u0131 k\u00f6t\u00fcye kullanabilir.<\/p>\n<\/li>\n<li>\n<p><strong>Azaltma<\/strong>: LOLBin&#039;leri tamamen devre d\u0131\u015f\u0131 b\u0131rakmak veya engellemek, temel sistem i\u015flevlerine hizmet ettikleri i\u00e7in m\u00fcmk\u00fcn de\u011fildir.<\/p>\n<\/li>\n<\/ol>\n<p>Bu zorluklar\u0131n \u00fcstesinden gelmek i\u00e7in kurulu\u015flar\u0131n a\u015fa\u011f\u0131dakileri i\u00e7eren \u00e7ok katmanl\u0131 bir g\u00fcvenlik yakla\u015f\u0131m\u0131n\u0131 benimsemeleri gerekir:<\/p>\n<ul>\n<li><strong>Davran\u0131\u015f Analizi<\/strong>: Me\u015fru ikili dosyalar i\u00e7inde bile anormal etkinlikleri tan\u0131mlamak i\u00e7in davran\u0131\u015fa dayal\u0131 tespit y\u00f6ntemleri kullan\u0131n.<\/li>\n<li><strong>Anomali tespiti<\/strong>: Normal sistem davran\u0131\u015f\u0131ndan sapmalar\u0131 tespit etmek i\u00e7in anormallik alg\u0131lamay\u0131 kullan\u0131n.<\/li>\n<li><strong>U\u00e7 Nokta Korumas\u0131<\/strong>: Dosyas\u0131z sald\u0131r\u0131lar\u0131 ve bellek tabanl\u0131 istismarlar\u0131 tespit edebilen geli\u015fmi\u015f u\u00e7 nokta koruma ara\u00e7lar\u0131na yat\u0131r\u0131m yap\u0131n.<\/li>\n<li><strong>Kullan\u0131c\u0131 E\u011fitimi<\/strong>: Kullan\u0131c\u0131lar\u0131, LOLBin tabanl\u0131 sald\u0131r\u0131lar\u0131n ger\u00e7ekle\u015ftirilmesinde yayg\u0131n vekt\u00f6rler olan kimlik av\u0131 ve sosyal m\u00fchendislik riskleri konusunda e\u011fitin.<\/li>\n<\/ul>\n<h2>Ana \u00f6zellikler ve benzer terimlerle di\u011fer kar\u015f\u0131la\u015ft\u0131rmalar<\/h2>\n<table>\n<thead>\n<tr>\n<th>Terim<\/th>\n<th>Tan\u0131m<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>LOLB kutular\u0131<\/td>\n<td>K\u00f6t\u00fc ama\u00e7larla kullan\u0131lan me\u015fru sistem ikili dosyalar\u0131.<\/td>\n<\/tr>\n<tr>\n<td>Dosyas\u0131z Sald\u0131r\u0131lar<\/td>\n<td>Hedef sisteme dosya b\u0131rakmaya dayanmayan, yaln\u0131zca bellekte \u00e7al\u0131\u015fan sald\u0131r\u0131lar.<\/td>\n<\/tr>\n<tr>\n<td>PowerShell \u0130mparatorlu\u011fu<\/td>\n<td>Sald\u0131r\u0131 operasyonlar\u0131 i\u00e7in PowerShell&#039;i kullanan bir istismar sonras\u0131 \u00e7er\u00e7eve.<\/td>\n<\/tr>\n<tr>\n<td>Arazide Ya\u015famak Taktikleri<\/td>\n<td>K\u00f6t\u00fc ama\u00e7l\u0131 faaliyetler i\u00e7in yerle\u015fik ara\u00e7lardan yararlanma.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>LOLBin ile ilgili gelece\u011fin perspektifleri ve teknolojileri<\/h2>\n<p>Teknoloji geli\u015ftik\u00e7e hem sald\u0131rganlar\u0131n hem de savunucular\u0131n kulland\u0131\u011f\u0131 teknikler de geli\u015fecek. LOLBin&#039;lerin gelece\u011fi ve kar\u015f\u0131 \u00f6nlemleri muhtemelen \u015funlar\u0131 i\u00e7erecektir:<\/p>\n<ol>\n<li>\n<p><strong>Yapay Zeka Odakl\u0131 Tespit<\/strong>: Yapay zeka destekli g\u00fcvenlik \u00e7\u00f6z\u00fcmleri, b\u00fcy\u00fck miktarda veriyi analiz ederek ve k\u00f6t\u00fc niyetli davran\u0131\u015f\u0131 g\u00f6steren kal\u0131plar\u0131 belirleyerek LOLBin tabanl\u0131 sald\u0131r\u0131lar\u0131n tespitini ve \u00f6nlenmesini geli\u015ftirecektir.<\/p>\n<\/li>\n<li>\n<p><strong>Davran\u0131\u015f Analizi Geli\u015ftirmeleri<\/strong>: Davran\u0131\u015f temelli tespit mekanizmalar\u0131 daha karma\u015f\u0131k hale gelecek ve yasal ve k\u00f6t\u00fc ama\u00e7l\u0131 faaliyetler aras\u0131nda daha iyi ayr\u0131m yapacak.<\/p>\n<\/li>\n<li>\n<p><strong>S\u0131f\u0131r G\u00fcven Mimarisi<\/strong>: Kurulu\u015flar, LOLBins&#039;in etkisini azaltarak her eylemi y\u00fcr\u00fctmeye izin vermeden \u00f6nce do\u011frulayarak s\u0131f\u0131r g\u00fcven ilkelerini benimseyebilir.<\/p>\n<\/li>\n<li>\n<p><strong>Donan\u0131m G\u00fcvenli\u011fi<\/strong>: Donan\u0131m tabanl\u0131 g\u00fcvenlik \u00f6zellikleri, daha g\u00fc\u00e7l\u00fc izolasyon ve b\u00fct\u00fcnl\u00fck kontrolleri uygulayarak LOLBin sald\u0131r\u0131lar\u0131n\u0131 engellemeye yard\u0131mc\u0131 olabilir.<\/p>\n<\/li>\n<\/ol>\n<h2>Proxy sunucular\u0131 nas\u0131l kullan\u0131labilir veya LOLBin ile nas\u0131l ili\u015fkilendirilebilir?<\/h2>\n<p>Proxy sunucular\u0131, LOLBin tabanl\u0131 sald\u0131r\u0131lara kar\u015f\u0131 savunmada \u00e7ok \u00f6nemli bir rol oynar. A\u015fa\u011f\u0131daki \u015fekillerde kullan\u0131labilirler:<\/p>\n<ol>\n<li>\n<p><strong>Trafik Denetimi<\/strong>: Proxy sunucular\u0131, genellikle LOLBin&#039;lerle ili\u015fkilendirilen ileti\u015fimler de dahil olmak \u00fczere, a\u011f trafi\u011fini \u015f\u00fcpheli kal\u0131plar a\u00e7\u0131s\u0131ndan inceleyebilir.<\/p>\n<\/li>\n<li>\n<p><strong>K\u00f6t\u00fc Ama\u00e7l\u0131 \u0130\u00e7erik Filtreleme<\/strong>: Proxy&#039;ler, LOLBin operat\u00f6rleri taraf\u0131ndan kullan\u0131lan bilinen k\u00f6t\u00fc ama\u00e7l\u0131 alanlara ve IP adreslerine eri\u015fimi engelleyebilir.<\/p>\n<\/li>\n<li>\n<p><strong>SSL\/TLS \u015eifre \u00c7\u00f6zme<\/strong>: Proxy&#039;ler, LOLBins arac\u0131l\u0131\u011f\u0131yla g\u00f6nderilen k\u00f6t\u00fc ama\u00e7l\u0131 y\u00fckleri tespit etmek ve engellemek i\u00e7in \u015fifrelenmi\u015f trafi\u011fin \u015fifresini \u00e7\u00f6zebilir ve inceleyebilir.<\/p>\n<\/li>\n<li>\n<p><strong>Anonimle\u015ftirme Tespiti<\/strong>: Proxy&#039;ler, LOLBin trafi\u011fini gizlemek i\u00e7in anonimle\u015ftirme tekniklerini kullanma giri\u015fimlerini tan\u0131mlayabilir ve engelleyebilir.<\/p>\n<\/li>\n<\/ol>\n<h2>\u0130lgili Ba\u011flant\u0131lar<\/h2>\n<p>LOLBins ve siber g\u00fcvenlikle ilgili en iyi uygulamalar hakk\u0131nda daha fazla bilgi i\u00e7in a\u015fa\u011f\u0131daki kaynaklara ba\u015fvurabilirsiniz:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.blackhat.com\/docs\/us-15\/materials\/us-15-Smith-Living-Off-The-Land-And-Evading-Endpoint-Security-For-Fun-And-Profit.pdf\" target=\"_new\" rel=\"noopener nofollow\">Arazide Ya\u015famak ve Tespitten Ka\u00e7\u0131nmak \u2013 Yayg\u0131n Uygulamalara \u0130li\u015fkin Bir Ara\u015ft\u0131rma<\/a> \u2013 Casey Smith&#039;in ara\u015ft\u0131rma makalesi, 2014.<\/li>\n<li><a href=\"https:\/\/attack.mitre.org\/techniques\/T1218\/\" target=\"_new\" rel=\"noopener nofollow\">G\u00d6NYE ATT&amp;CK \u2013 LOLBins<\/a> \u2013 MITRE ATT&amp;CK \u00e7er\u00e7evesindeki LOLBin&#039;lere ili\u015fkin bilgiler.<\/li>\n<li><a href=\"https:\/\/www.sans.org\/cyber-security-summit\/archives\/file\/summit-archive-1492182931.pdf\" target=\"_new\" rel=\"noopener nofollow\">LOLBAS&#039;a Kar\u015f\u0131 Savunma<\/a> \u2013 Karada Ya\u015fayan \u0130kili Programlara ve Komut Dosyalar\u0131na kar\u015f\u0131 savunmaya ili\u015fkin teknik belge.<\/li>\n<\/ol>\n<p>LOLBin&#039;ler, s\u00fcrekli geli\u015fen siber g\u00fcvenlik ortam\u0131nda \u00f6nemli bir zorluk te\u015fkil ediyor. Tekniklerini anlamak ve proaktif savunma stratejilerini kullanmak, sistemleri ve verileri bu sinsi tehditlerden korumak a\u00e7\u0131s\u0131ndan kritik \u00f6neme sahiptir.<\/p>","protected":false},"featured_media":477881,"menu_order":0,"template":"","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"class_list":["post-477880","wiki","type-wiki","status-publish","has-post-thumbnail","hentry"],"acf":{"faq_title":"Frequently Asked Questions about <mark>LOLBin: Living Off the Land Binaries for Cybersecurity<\/mark>","faq_items":[{"question":"What is LOLBin?","answer":"<p>LOLBin, short for \"Living Off the Land Binaries,\" refers to legitimate executables, tools, or scripts on a Windows operating system that cyber adversaries abuse for malicious activities. These pre-installed binaries allow attackers to evade detection and execute various commands without raising suspicion.<\/p>"},{"question":"How did LOLBin originate?","answer":"<p>The concept of LOLBins gained prominence around 2014 when researchers noticed an increase in fileless attacks and techniques using built-in Windows binaries for malicious purposes. The term was first mentioned in a research paper titled \"Living off the Land and Evading Detection - A Survey of Common Practices\" by Casey Smith in 2014.<\/p>"},{"question":"How do LOLBins work?","answer":"<p>LOLBins are native Windows binaries that come pre-installed on the system, designed for legitimate administrative tasks. Cybercriminals manipulate these binaries to perform malicious activities, leveraging their legitimate appearance and functionalities to avoid detection.<\/p>"},{"question":"What are the key features of LOLBins?","answer":"<p>LOLBins offer several key features that attract threat actors, including their legitimate appearance, invisibility, fileless execution, and abuse of trusted tools.<\/p>"},{"question":"What types of LOLBins exist?","answer":"<p>LOLBins come in various types, including PowerShell Scripts, Windows Management Instrumentation (WMI), Windows Command Prompt (cmd.exe), and Windows Script Host (wscript.exe, cscript.exe).<\/p>"},{"question":"How are LOLBins used, and what are the associated problems?","answer":"<p>LOLBins are used for privilege escalation, information gathering, lateral movement, and persistence. The associated problems include difficulty in detection, visibility, whitelisting abuse, and mitigation challenges.<\/p>"},{"question":"How can organizations counter LOLBin-based attacks?","answer":"<p>Organizations can adopt a multi-layered security approach involving behavioral analysis, anomaly detection, advanced endpoint protection, and user education to mitigate LOLBin threats effectively.<\/p>"},{"question":"What are the future perspectives and technologies related to LOLBins?","answer":"<p>The future of LOLBins may involve AI-driven detection, enhanced behavioral analysis, zero trust architecture, and hardware-based security features to combat these threats effectively.<\/p>"},{"question":"How can proxy servers help with LOLBin defense?","answer":"<p>Proxy servers can assist in LOLBin defense by inspecting traffic, filtering malicious content, decrypting SSL\/TLS traffic, and detecting anonymization attempts.<\/p>"},{"question":"Where can I find more information about LOLBins?","answer":"<p>For more information on LOLBins and cybersecurity best practices, refer to the provided related links, research papers, and the MITRE ATT&amp;CK framework.<\/p>"}]},"_links":{"self":[{"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/wiki\/477880","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/wiki"}],"about":[{"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/types\/wiki"}],"version-history":[{"count":0,"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/wiki\/477880\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/media\/477881"}],"wp:attachment":[{"href":"https:\/\/oneproxy.pro\/tr\/wp-json\/wp\/v2\/media?parent=477880"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}