安全软件组件反成黑客帮凶:研究公司曝光攻击者借用 Avast 杀软内置驱动发动攻击

今日霍州网 11 月 26 日消息,安全公司 Trellix 发文,称有黑客借用 Avast杀软内置的组件作为跳板,以此终止受害者设备中防火墙、EDR端点安全防护进程,从而控制受害者设备。

今日霍州(www.jrhz.info)©️

据介绍,相关黑客使用名为 kill-floor.exe 的恶意程序,首先在受害者计算机上部署 Avast 杀软的 Anti-Rootkit 驱动程序组件 aswArPot.sys,然后投放另一个合法的内核驱动程序,命名为 ntfs.bin。

在完成驱动程序部署后,恶意软件利用系统工具 sc.exe 创建名为 aswArPot.sys 的服务,将 ntfs.bin 注册到系统中。随后 kill-floor.exe 便会扫描受害者计算机上的进程列表,通过调用 DeviceIoControl API 并发送特定的 IOCTL 代码终止受害者设备防火墙、EDR端点安全防护进程。

安全公司表示,黑客这种攻击手法主要借用了合法的安全软件组件,因此能够绕过传统的安全防护措施,给安全防护带来了新的挑战。

特别声明:[安全软件组件反成黑客帮凶:研究公司曝光攻击者借用 Avast 杀软内置驱动发动攻击] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

库克官宣苹果“发布大周”,iPhone 17e、M5『芯片』设备领衔

【环球网科技综合报道】2月27日消息,据外媒MacRumors报道,苹果CEO蒂姆·库克日前发布预告,称“未来一周将是重磅时刻”,新品发布活动将于3月2日正式启动。 据悉,苹果计划在3月2日至4日的三天内,…

库克官宣苹果“发布大周”,iPhone 17e、M5『芯片』设备领衔

马背摇篮》关系户扎堆,1对真母女,1对真父子,郭靖宇赢麻了(马背摇篮文纫秋原型)

岳丽娜和郭信如分别饰演保育员康大姐和小女孩麦芽,虽然两人没有对手戏,但她们的角色各自充满了魅力。 这是郭信如的第二部剧作,早在2018年,她就在父亲郭靖宇执导、母亲岳丽娜主演的《娘道》中饰演了小念娣一角,…

《<strong>马背摇篮</strong>》关系户扎堆,1对真母女,1对真父子,郭靖宇赢麻了(马背摇篮文纫秋原型)

湖北黄鹤楼苦荞酒42度,适合送礼还是自饮?(黄鹤楼42°苦荞酒(大荞)500ml)

湖北黄鹤楼苦荞酒42度是当地特产之一,深受消费者喜爱。本文从酒体品质、饮用场景、性价比等多角度为您详细分析,助您轻松挑选适合的产品,无论是自饮还是送礼都能游刃有余。

湖北黄鹤楼苦荞酒42度,适合送礼还是自饮?(黄鹤楼42°苦荞酒(大荞)500ml)

水逆退散!戴上“灵马”,让足金为你锁定每一个职场高光时刻(水逆退散符原图2021)

『设计师』特意将马首设计成微微侧转的45度角,这个巧妙的角度让佩戴者低头时正好与马儿“对视”那些职场会议上被甲方否定的方案、深夜辅导孩子作业的疲惫、纪念日被遗忘的委屈,突然就化作了马背上随风飘散的尘埃。这条套链…

水逆退散!戴上“灵马”,让足金为你锁定每一个职场高光时刻(水逆退散符原图2021)

发烧友用56节5号电池运行台式机电脑:实测玩扫雷续航不到5分钟

找到问题后,ScuffedBits做了针对性调整,加装两个大电容当电源缓冲,用多根电线分担供电压力,最后才勉强用56节碱性电池,为整个系统供上了电。之后他们换了款系统需求很低的游戏《AShort Hike…

发烧友用56节5号电池运行台式机电脑:实测玩扫雷续航不到5分钟