当前位置:首页 > 科技  > 知识百科

安全厂商口水战:ESET 反驳趋势科技报告,已为 Win10 Win11 防御 LOLBIN 攻击

来源: 责编: 时间:2025-02-20 09:32:49 240观看
导读 2 月 19 日消息,科技媒体 bleepingcomputer 昨日(2 月 18 日)发布博文,报道称安全公司趋势科技报告针对微软 Windows 10 和 Windows 11 系统的 LOLBIN 攻击技术,并在结论中提及“有效绕过 ESET 反病毒程序”,随后 E

2 月 19 日消息,科技媒体 bleepingcomputer 昨日(2 月 18 日)发布博文,报道称安全公司趋势科技报告针对微软 Windows 10 和 Windows 11 系统的 LOLBIN 攻击技术,并在结论中提及“有效绕过 ESET 反病毒程序”,随后 ESET 发布声明反驳该观点。l9g28资讯网——每日最新资讯28at.com

LOLBIN 攻击技术简介

趋势科技报告称 LOLBIN 攻击可以追溯到 2022 年,已确认超过 200 名受害者,主要通过伪装成政府机构、非政府组织、智库或执法部门的钓鱼邮件进行攻击。l9g28资讯网——每日最新资讯28at.com

l9g28资讯网——每日最新资讯28at.com

攻击邮件中包含名为“IRSetup.exe”的恶意附件。一旦受害者执行该附件,恶意程序会将多个文件释放到“C:/ProgramData/session”目录,包括合法的系统文件、恶意软件组件以及一个用于迷惑用户的 PDF 文件。l9g28资讯网——每日最新资讯28at.com

l9g28资讯网——每日最新资讯28at.com

恶意程序检测到目标主机安装了 ESET 杀毒软件时,会利用 Windows 10 及更高版本预装的“微软应用程序虚拟化注入器(MAVInject.exe)”(一个合法的系统工具)进行攻击。l9g28资讯网——每日最新资讯28at.com

黑客会将恶意代码注入到“waitfor.exe”进程中。“waitfor.exe”是 Windows 系统中一个用于同步进程的合法工具,由于其具有系统信任,因此可以逃避杀毒软件的检测。l9g28资讯网——每日最新资讯28at.com

被注入的恶意代码是经过修改的 TONESHELL 后门,隐藏在一个名为“EACore.dll”的文件中。运行后,该后门会连接到位于“militarytccom:443”的命令控制服务器,发送系统信息和受害者 ID,并允许攻击者远程执行命令和操作文件。l9g28资讯网——每日最新资讯28at.com

ESET 反驳

援引博文,针对趋势科技的报告,ESET 发表声明表示不同意其“有效绕过 ESET 反病毒”的结论。ESET 强调,该技术并非新颖,且 ESET 技术已多年防范此类攻击。l9g28资讯网——每日最新资讯28at.com

ESET 声称早在 1 月份就已针对该恶意软件添加了特定检测,ESET 用户目前受到保护,免受该恶意软件和技术的侵害。l9g28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-131405-0.html安全厂商口水战:ESET 反驳趋势科技报告,已为 Win10 Win11 防御 LOLBIN 攻击

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软 2 月更新惹祸,导致 Win10 Win11 等 WSUS 客户端集体“失联”

下一篇: 微软 Edge 浏览器超 14 个界面区域升级至 WebUI 2.0,加载速度平均提升 40%

标签:
  • 热门焦点
  • 官方承诺:K60至尊版将会首批升级MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版将会搭载天玑9200+处理器和独显芯片X7的同时,Redmi给出了官方承诺,K60至尊重大更新首批升级,会首批推送MIUI 15。也就是说虽然
  • 8月总票房已突破10亿!《封神》第一:口碑已经成了

    8月5日消息,据灯塔专业版数据,截至8月5日9时35分,8月总票房(含预售)已突破10亿。其中,《封神》以大比分的优势领先。根据官方消息,目前该片总票房已经超过14.
  • Golang 中的 io 包详解:组合接口

    io.ReadWriter// ReadWriter is the interface that groups the basic Read and Write methods.type ReadWriter interface { Reader Writer}是对Reader和Writer接口的组合,
  • 一年经验在二线城市面试后端的经验分享

    忠告这篇文章只适合2年内工作经验、甚至没有工作经验的朋友阅读。如果你是2年以上工作经验,请果断划走,对你没啥帮助~主人公这篇文章内容来自 「升职加薪」星球星友 的投稿,坐
  • JavaScript学习 -AES加密算法

    引言在当今数字化时代,前端应用程序扮演着重要角色,用户的敏感数据经常在前端进行加密和解密操作。然而,这样的操作在网络传输和存储中可能会受到恶意攻击的威胁。为了确保数据
  • JVM优化:实战OutOfMemoryError异常

    一、Java堆溢出堆内存中主要存放对象、数组等,只要不断地创建这些对象,并且保证 GC Roots 到对象之间有可达路径来避免垃 圾收集回收机制清除这些对象,当这些对象所占空间超过
  • 2023年,我眼中的字节跳动

    此时此刻(2023年7月),字节跳动从未上市,也从未公布过任何官方的上市计划;但是这并不妨碍它成为中国最受关注的互联网公司之一。从2016-17年的抖音强势崛起,到2018年的“头腾
  • 年轻人的“职场羞耻感”,无处不在

    作者:冯晓亭 陶 淘 李 欣 张 琳 马舒叶来源:燃次元“人在职场,应该选择什么样的着装?”近日,在网络上,一个与着装相关的帖子引发关注,在该帖子里,一位在高级写字楼亚洲金
  • 郭明錤称华为和江淮汽车合作开发问界MPV,定价100万左右、计划明年量产

    8 月 1 日消息,郭明錤今天在 Medium 平台发布博文,称华为正在和江淮汽车合作,开发售价在 100 万元的问界 MPV,预计在 2024 年第 2 季度量产,销量目标为
Top