当前位置:首页 > 科技  > 知识百科

安全厂商口水战:ESET 反驳趋势科技报告,已为 Win10 Win11 防御 LOLBIN 攻击

来源: 责编: 时间:2025-02-20 09:32:49 192观看
导读 2 月 19 日消息,科技媒体 bleepingcomputer 昨日(2 月 18 日)发布博文,报道称安全公司趋势科技报告针对微软 Windows 10 和 Windows 11 系统的 LOLBIN 攻击技术,并在结论中提及“有效绕过 ESET 反病毒程序”,随后 E

2 月 19 日消息,科技媒体 bleepingcomputer 昨日(2 月 18 日)发布博文,报道称安全公司趋势科技报告针对微软 Windows 10 和 Windows 11 系统的 LOLBIN 攻击技术,并在结论中提及“有效绕过 ESET 反病毒程序”,随后 ESET 发布声明反驳该观点。U0c28资讯网——每日最新资讯28at.com

LOLBIN 攻击技术简介

趋势科技报告称 LOLBIN 攻击可以追溯到 2022 年,已确认超过 200 名受害者,主要通过伪装成政府机构、非政府组织、智库或执法部门的钓鱼邮件进行攻击。U0c28资讯网——每日最新资讯28at.com

U0c28资讯网——每日最新资讯28at.com

攻击邮件中包含名为“IRSetup.exe”的恶意附件。一旦受害者执行该附件,恶意程序会将多个文件释放到“C:/ProgramData/session”目录,包括合法的系统文件、恶意软件组件以及一个用于迷惑用户的 PDF 文件。U0c28资讯网——每日最新资讯28at.com

U0c28资讯网——每日最新资讯28at.com

恶意程序检测到目标主机安装了 ESET 杀毒软件时,会利用 Windows 10 及更高版本预装的“微软应用程序虚拟化注入器(MAVInject.exe)”(一个合法的系统工具)进行攻击。U0c28资讯网——每日最新资讯28at.com

黑客会将恶意代码注入到“waitfor.exe”进程中。“waitfor.exe”是 Windows 系统中一个用于同步进程的合法工具,由于其具有系统信任,因此可以逃避杀毒软件的检测。U0c28资讯网——每日最新资讯28at.com

被注入的恶意代码是经过修改的 TONESHELL 后门,隐藏在一个名为“EACore.dll”的文件中。运行后,该后门会连接到位于“militarytccom:443”的命令控制服务器,发送系统信息和受害者 ID,并允许攻击者远程执行命令和操作文件。U0c28资讯网——每日最新资讯28at.com

ESET 反驳

援引博文,针对趋势科技的报告,ESET 发表声明表示不同意其“有效绕过 ESET 反病毒”的结论。ESET 强调,该技术并非新颖,且 ESET 技术已多年防范此类攻击。U0c28资讯网——每日最新资讯28at.com

ESET 声称早在 1 月份就已针对该恶意软件添加了特定检测,ESET 用户目前受到保护,免受该恶意软件和技术的侵害。U0c28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-131405-0.html安全厂商口水战:ESET 反驳趋势科技报告,已为 Win10 Win11 防御 LOLBIN 攻击

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软 2 月更新惹祸,导致 Win10 Win11 等 WSUS 客户端集体“失联”

下一篇: 微软 Edge 浏览器超 14 个界面区域升级至 WebUI 2.0,加载速度平均提升 40%

标签:
  • 热门焦点
  • 一加Ace2 Pro官宣:普及16G内存 引领24G

    一加官方今天继续为本月发布的新机一加Ace2 Pro带来预热,公布了内存方面的信息。“淘汰 8GB ,12GB 起步,16GB 普及,24GB 引领,还有呢?#一加Ace2Pro#,2023 年 8 月,敬请期待。”同时
  • 官方承诺:K60至尊版将会首批升级MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版将会搭载天玑9200+处理器和独显芯片X7的同时,Redmi给出了官方承诺,K60至尊重大更新首批升级,会首批推送MIUI 15。也就是说虽然
  • 直屏旗舰来了 iQOO 12和K70 Pro同台竞技

    旗舰机基本上使用的都是双曲面屏幕,这就让很多喜欢直屏的爱好者在苦等一款直屏旗舰,这次,你们等到了。据博主数码闲聊站带来的最新爆料称,Redmi下代旗舰K70 Pro和iQOO 12两款手
  • Rust中的高吞吐量流处理

    作者 | Noz编译 | 王瑞平本篇文章主要介绍了Rust中流处理的概念、方法和优化。作者不仅介绍了流处理的基本概念以及Rust中常用的流处理库,还使用这些库实现了一个流处理程序
  • 微信语音大揭秘:为什么禁止转发?

    大家好,我是你们的小米。今天,我要和大家聊一个有趣的话题:为什么微信语音不可以转发?这是一个我们经常在日常使用中遇到的问题,也是一个让很多人好奇的问题。让我们一起来揭开这
  • 虚拟键盘 API 的妙用

    你是否在遇到过这样的问题:移动设备上有一个固定元素,当激活虚拟键盘时,该元素被隐藏在了键盘下方?多年来,这一直是 Web 上的默认行为,在本文中,我们将探讨这个问题、为什么会发生
  • 到手价3099元起!iQOO Neo8 Pro今日首销:安卓性能最强旗舰

    5月23日,iQOO如期举行了新品发布会,全新的iQOO Neo8系列也正式与大家见面,包含iQOO Neo8和iQOO Neo8 Pro两个版本,其中标准版搭载高通骁龙8+,而Pro版更
  • OPPO Reno10 Pro英雄联盟定制礼盒公布:萨勒芬妮同款配色梦幻十足

    5月24日,OPPO推出了全新的OPPO Reno 10系列,包含OPPO Reno10、OPPO Reno10 Pro和OPPO Reno10 Pro+三款新机,全系标配了超光影长焦镜头,是迄今为止拍照
  • SN570 NVMe SSD固态硬盘 价格与性能兼具

    SN570 NVMe SSD固态硬盘是西部数据发布的最新一代WD Blue系列的固态硬盘,不仅闪存技术更为精进,性能也得到了进一步的跃升。WD Blue SN570 NVMe SSD的包装外
Top