Uç Nokta için Microsoft Defender için kötü amaçlı yazılım algılama isimlerini keşfedin

Şunlar için geçerlidir:

Kötü amaçlı yazılım adlandırma düzenleri raporu ilk kimin bildirdiği, medyada nasıl başvurulduğu ve bazı şirketlerin belirli adlandırma kurallarını nasıl kullandığına bağlı olarak farklılık gösterdiğinden, Uç Nokta için Defender'ın belirli kötü amaçlı yazılım ailelerini nasıl algıladığını anlamak kafa karıştırıcı olabilir.

Microsoft, belirli kötü amaçlı yazılımları Bilgisayar Virüsten Koruma Araştırma Kuruluşu'na (CARO) göre adlandırıyor. Örneğin Microsoft, Sunburst siber saldırısını Trojan:MSIL/Solorigate.BR!dha olarak algılar.

Uç Nokta için Microsoft Defender belirli kötü amaçlı yazılım ailelerini nasıl algıladığını anlamak için, Kötü amaçlı yazılım ailesinin algılama adını bulma bölümünde yer alan adımları izleyebilirsiniz.

Kötü amaçlı yazılım ailesinin algılama adını bulma

Bir kötü amaçlı yazılım ailesinin algılama adını bulmak için, İnternet'te kötü amaçlı yazılım adı ve "karma" araması yapmanız gerekir.

  1. Kötü amaçlı yazılım ailesinin adını alma
  2. Karmayı bulmak için web'de kötü amaçlı yazılım ailesi + siber saldırı + karma araması
  3. VirusTotal'da karmayı arama
  4. Microsoft satırını ve kötü amaçlı yazılımı nasıl adlandırdığımıza bakın
  5. Microsoft Defender Güvenlik Bilgileri web sitesinde kötü amaçlı yazılım adını arayın. Bu kötü amaçlı yazılıma özgü Microsoft bilgilerini ve yönergelerini görmeniz gerekir.

Örneğin, "Sunburst cyberattack hash" için arama yapın. Arama sonuçlarında döndürülen web sitelerinden birinde karma olmalıdır. Bu örnekte karma a25cadd48d70f6ea0c4a241d99c5241269e6faccb4054e62d16784640f8e53bc şeklindedir. Ardından VirusTotal'da bu karmayı arayın.

Sonuçlar, Microsoft satırının bu kötü amaçlı yazılımı Trojan:MSIL/Solorigate.BR!dha olarak algılandığını gösterir. Microsoft Defender Güvenlik Bilgileri web sitesinde bu kötü amaçlı yazılım adını ararken, teknik ayrıntılar ve risk azaltma adımları da dahil olmak üzere söz konusu kötü amaçlı yazılıma özgü bilgiler bulursunuz.

İpucu

Daha fazla bilgi edinmek mi istiyorsunuz? Teknoloji Topluluğumuzdaki Microsoft Güvenlik topluluğuyla Engage: Uç Nokta için Microsoft Defender Teknoloji Topluluğu.