偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

研究者把EDR安全工具改造成超級惡意軟件

安全 應(yīng)用安全
EDR/XDR是當(dāng)前流行的網(wǎng)絡(luò)安全解決方案,在高級威脅檢測中發(fā)揮著重要作用,監(jiān)控著數(shù)以百萬計的端點和服務(wù)器。然而,權(quán)力越大,責(zé)任越大,這些安全工具中的嚴(yán)重漏洞可被黑客武器化成“超級惡意軟件“,用來部署勒索軟件、竊取機密信息,而且難以被發(fā)覺和刪除。

近日,安全研究員Shmuel Cohen在Black Hat Asia大會上展示了如何用逆向工程破解Palo Alto Networks的Cortex XDR安全軟件,并將其轉(zhuǎn)換為隱蔽持久的“超級惡意工具“,用于部署后門程序和勒索軟件。這一發(fā)現(xiàn)凸顯了EDR/XDR等強大安全工具的潛在風(fēng)險,也為網(wǎng)絡(luò)安全防御敲響了警鐘。

XDR(Extended Detection and Response)是一種集成了威脅檢測、調(diào)查和響應(yīng)功能的安全解決方案,能夠為企業(yè)提供全面的安全防護。然而,強大的功能也伴隨著潛在的風(fēng)險。Shmuel Cohen的研究表明,EDR/XDR本身也可能成為攻擊者的目標(biāo),被用來實施惡意攻擊。

Cohen通過逆向工程和分析Cortex XDR軟件,發(fā)現(xiàn)了一些可以被利用的漏洞。他利用這些漏洞,成功地繞過了Cortex XDR的安全機制(包括機器學(xué)習(xí)檢測模塊、行為模塊規(guī)避、實時預(yù)防規(guī)則以及防止文件篡改的過濾驅(qū)動程序保護)。

具體來說,Cohen做到以下幾件事:

  • 修改了XDR的安全規(guī)則,使其無法檢測到他的惡意活動。
  • 部署了后門程序,使他能遠程控制受感染的計算機。
  • 植入了勒索軟件,向受害者索取贖金。
  • 敏感用戶賬號泄露
  • 在系統(tǒng)中長期駐留(無法從管理界面遠程刪除)
  • 整機加密(FUD)
  • 完整的LSASS內(nèi)存轉(zhuǎn)儲
  • 隱藏惡意活動通知
  • 繞過XDR管理員密碼
  • 全面利用XDR實施攻擊

Cohen指出,雖然Palo Alto Networks與其合作修復(fù)了漏洞并發(fā)布補丁程序,但其他XDR平臺也很可能存在類似的漏洞,容易受到攻擊。

Cohen的攻擊證明,即使是像Palo Alto Cortex XDR這樣的知名安全軟件也并非絕對安全。

安全專家指出,用戶部署使用功能強大的安全工具時,不可避免地存在“魔鬼交易“:為了讓這些安全工具完成工作,必須授予它們高級權(quán)限來訪問系統(tǒng)中的每個角落。

例如,為了跨IT系統(tǒng)執(zhí)行實時監(jiān)控和威脅檢測,XDR需要盡可能高的權(quán)限,訪問非常敏感的信息,而且啟動時不能被輕易刪除。

這意味著一旦攻擊者能夠利用安全軟件的漏洞,就可將其變成殺傷力極大的攻擊武器。因此,企業(yè)在部署EDR/XDR等安全解決方案時,需要提高警惕,加強安全管理,并定期進行安全評估和漏洞修復(fù)。

責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2022-03-28 08:41:27

惡意軟件勒索軟件網(wǎng)絡(luò)攻擊

2015-12-01 15:36:10

逆向工程命令行工具Process Dum

2023-06-25 18:00:00

人工智能ChatGPT網(wǎng)絡(luò)安全

2010-01-25 17:14:09

2012-06-08 14:35:27

2019-05-22 08:11:51

Winnti惡意軟件Linux

2020-08-06 15:51:29

網(wǎng)絡(luò)安全

2016-02-24 22:26:04

2013-08-06 17:54:32

2020-03-17 08:09:30

惡意軟件安全木馬

2014-04-03 17:47:26

2025-01-13 12:37:36

2013-10-09 09:27:58

2013-08-12 15:44:44

Pyew惡意軟件分析工具惡意軟件分析

2011-08-29 10:51:51

UbuntuWindows7

2011-08-09 18:06:20

windows7windowsXP

2023-10-20 21:10:25

2022-07-18 23:44:32

安全漏洞信息安全

2023-10-18 07:08:54

2015-03-26 10:41:41

谷歌開發(fā)者惡意軟件攔截工具包
點贊
收藏

51CTO技術(shù)棧公眾號