安全软件组件反成黑客帮凶:研究公司曝光攻击者借用 Avast 杀软内置驱动发动攻击

安全软件组件反成黑客帮凶:研究公司曝光攻击者借用 Avast 杀软内置驱动发动攻击

霍州市融媒体中心信息网网 11 月 26 日消息,安全公司 Trellix 发文,称有黑客借用 Avast杀软内置的组件作为跳板,以此终止受害者设备中防火墙、EDR端点安全防护进程,从而控制受害者设备。

据介绍,相关黑客使用名为 kill-floor.exe 的恶意程序,首先在受害者计算机上部署 Avast 杀软的 Anti-Rootkit 驱动程序组件 aswArPot.sys,然后投放另一个合法的内核驱动程序,命名为 ntfs.bin。

在完成驱动程序部署后,恶意软件利用系统工具 sc.exe 创建名为 aswArPot.sys 的服务,将 ntfs.bin 注册到系统中。随后 kill-floor.exe 便会扫描受害者计算机上的进程列表,通过调用 DeviceIoControl API 并发送特定的 IOCTL 代码终止受害者设备防火墙、EDR端点安全防护进程。

安全公司表示,黑客这种攻击手法主要借用了合法的安全软件组件,因此能够绕过传统的安全防护措施,给安全防护带来了新的挑战。

特别声明:[安全软件组件反成黑客帮凶:研究公司曝光攻击者借用 Avast 杀软内置驱动发动攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

Haivivi高峰:AI不应是玩具的卖点,好玩具的本真在于“好玩”

在大会中,Haivivi联合创始人高峰发表了题目为《如何做好一款AI玩具》主题演讲。感谢网易的邀请,我们有机会在这里跟大家分享一个创业的小故事,看今天都在做很硬核的东西,我们介绍一些很简单的东西,我们是一家…

Haivivi高峰:AI不应是玩具的卖点,好玩具的本真在于“好玩”

37岁蕾哈娜生三胎,“一年一个”拒绝封肚,和男友不被看好却稳定(蕾哈娜早年经历)

1"Rocki1"这一独特拼写延续了家族传统——所有子女名字均以字母1"R1"开头,同时致敬了孩子的父亲。中间名1"Irish1"则

37岁蕾哈娜生三胎,“一年一个”拒绝封肚,和男友不被看好却稳定(蕾哈娜早年经历)

常洛闻:从“偷”到“辱”,韩国文娱圈这股风是怎么刮起来的?

近年大火的鱿鱼游戏,就是Netflix全面投资,虽然对内容创作不进行干预,但其制作模式、周期,创作的节奏,宣发的模式、平台等,都是纯粹的美国主导,演员、编剧、导演等创意岗位也不得不在这个过程中逐渐“美国化…

常洛闻:从“偷”到“辱”,韩国文娱圈这股风是怎么刮起来的?

一集上头,这部高分韩剧值得一看(一集的下一句)

在同事眼中他是手握重权的司法精英,现实中却是1"升职失败专业户1"。在躺平收租与坚守职责的内心挣扎中,这个充满缺陷的法律人展现出了令人动容的真实性。在理想与妥协的夹缝中,在挫折与希望的循环里,徐东载的故事

一集上头,这部高分韩剧值得一看(一集的下一句)

国庆单日流动量将破历史峰值 预计超3.4亿人次(国庆出游每日人流量统计)

今天,国务院新闻办公室举行新闻发布会,介绍了今年中秋国庆假期的出行情况。假期共有8天,公众出行将以外出旅游和返乡探亲为主。预计全社会跨区域人员流动量将达到23.6亿人次,日均约2.95亿人次,比去年同期增长约3.2%

国庆单日流动量将破历史峰值 预计超3.4亿人次(国庆出游每日人流量统计)