当前位置:首页 > 科技  > 知识百科

安全厂商口水战:ESET 反驳趋势科技报告,已为 Win10 Win11 防御 LOLBIN 攻击

来源: 责编: 时间:2025-02-20 09:32:49 203观看
导读 2 月 19 日消息,科技媒体 bleepingcomputer 昨日(2 月 18 日)发布博文,报道称安全公司趋势科技报告针对微软 Windows 10 和 Windows 11 系统的 LOLBIN 攻击技术,并在结论中提及“有效绕过 ESET 反病毒程序”,随后 E

2 月 19 日消息,科技媒体 bleepingcomputer 昨日(2 月 18 日)发布博文,报道称安全公司趋势科技报告针对微软 Windows 10 和 Windows 11 系统的 LOLBIN 攻击技术,并在结论中提及“有效绕过 ESET 反病毒程序”,随后 ESET 发布声明反驳该观点。jzI28资讯网——每日最新资讯28at.com

LOLBIN 攻击技术简介

趋势科技报告称 LOLBIN 攻击可以追溯到 2022 年,已确认超过 200 名受害者,主要通过伪装成政府机构、非政府组织、智库或执法部门的钓鱼邮件进行攻击。jzI28资讯网——每日最新资讯28at.com

jzI28资讯网——每日最新资讯28at.com

攻击邮件中包含名为“IRSetup.exe”的恶意附件。一旦受害者执行该附件,恶意程序会将多个文件释放到“C:/ProgramData/session”目录,包括合法的系统文件、恶意软件组件以及一个用于迷惑用户的 PDF 文件。jzI28资讯网——每日最新资讯28at.com

jzI28资讯网——每日最新资讯28at.com

恶意程序检测到目标主机安装了 ESET 杀毒软件时,会利用 Windows 10 及更高版本预装的“微软应用程序虚拟化注入器(MAVInject.exe)”(一个合法的系统工具)进行攻击。jzI28资讯网——每日最新资讯28at.com

黑客会将恶意代码注入到“waitfor.exe”进程中。“waitfor.exe”是 Windows 系统中一个用于同步进程的合法工具,由于其具有系统信任,因此可以逃避杀毒软件的检测。jzI28资讯网——每日最新资讯28at.com

被注入的恶意代码是经过修改的 TONESHELL 后门,隐藏在一个名为“EACore.dll”的文件中。运行后,该后门会连接到位于“militarytccom:443”的命令控制服务器,发送系统信息和受害者 ID,并允许攻击者远程执行命令和操作文件。jzI28资讯网——每日最新资讯28at.com

ESET 反驳

援引博文,针对趋势科技的报告,ESET 发表声明表示不同意其“有效绕过 ESET 反病毒”的结论。ESET 强调,该技术并非新颖,且 ESET 技术已多年防范此类攻击。jzI28资讯网——每日最新资讯28at.com

ESET 声称早在 1 月份就已针对该恶意软件添加了特定检测,ESET 用户目前受到保护,免受该恶意软件和技术的侵害。jzI28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-131405-0.html安全厂商口水战:ESET 反驳趋势科技报告,已为 Win10 Win11 防御 LOLBIN 攻击

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 微软 2 月更新惹祸,导致 Win10 Win11 等 WSUS 客户端集体“失联”

下一篇: 微软 Edge 浏览器超 14 个界面区域升级至 WebUI 2.0,加载速度平均提升 40%

标签:
  • 热门焦点
  • 三言两语说透设计模式的艺术-简单工厂模式

    一、写在前面工厂模式是最常见的一种创建型设计模式,通常说的工厂模式指的是工厂方法模式,是使用频率最高的工厂模式。简单工厂模式又称为静态工厂方法模式,不属于GoF 23种设计
  • K6:面向开发人员的现代负载测试工具

    K6 是一个开源负载测试工具,可以轻松编写、运行和分析性能测试。它建立在 Go 和 JavaScript 之上,它被设计为功能强大、可扩展且易于使用。k6 可用于测试各种应用程序,包括 Web
  • 十个可以手动编写的 JavaScript 数组 API

    JavaScript 中有很多API,使用得当,会很方便,省力不少。 你知道它的原理吗? 今天这篇文章,我们将对它们进行一次小总结。现在开始吧。1.forEach()forEach()用于遍历数组接收一参
  • 分布式系统中的CAP理论,面试必问,你理解了嘛?

    对于刚刚接触分布式系统的小伙伴们来说,一提起分布式系统,就感觉高大上,深不可测。而且看了很多书和视频还是一脸懵逼。这篇文章主要使用大白话的方式,带你理解一下分布式系统
  • 不容错过的MSBuild技巧,必备用法详解和实践指南

    一、MSBuild简介MSBuild是一种基于XML的构建引擎,用于在.NET Framework和.NET Core应用程序中自动化构建过程。它是Visual Studio的构建引擎,可在命令行或其他构建工具中使用
  • 一篇聊聊Go错误封装机制

    %w 是用于错误包装(Error Wrapping)的格式化动词。它是用于 fmt.Errorf 和 fmt.Sprintf 函数中的一个特殊格式化动词,用于将一个错误(或其他可打印的值)包装在一个新的错误中。使
  • 腾讯VS网易,最卷游戏暑期档,谁能笑到最后?

    作者:无锈钵来源:财经无忌7月16日晚,上海1862时尚艺术中心。伴随着幻象的精准命中,硕大的荧幕之上,比分被定格在了14:12,被寄予厚望的EDG战队以绝对的优势战胜了BLG战队,拿下了总决
  • iQOO Neo8系列今日官宣:首发天玑9200+ 全球安卓最强芯!

    在昨日举行的的联发科新一代旗舰芯片天玑9200+的发布会上,iQOO官方也正式宣布,全新的iQOO Neo8系列新品将全球首发搭载这款当前性能最强大的移动平台
  • 亲历马斯克血洗Twitter,硅谷的苦日子在后头

    文/刘哲铭  编辑/李薇  马斯克再次挥下裁员大刀。  美国时间11月14日,Twitter约4400名外包员工遭解雇,此次被解雇的员工的主要工作为内容审核等。此前,T
Top