首页 > 网络安全
2025
02-19

ESET 反击:Win10 / Win11 完美抵御 LOLBIN 攻击,趋势科技报告遭驳斥

网络安全
jinting
围观1206次
0条评论
发布日期:2025年02月19日 13:53:07

ESET 反击:Win10 / Win11 完美抵御 LOLBIN 攻击,趋势科技报告遭驳斥

揭秘:安全专家揭示Win10 / Win11如何成功抵御LOLBIN攻击,打破传统认知!

   2月19日消息,科技媒体bleepingcomputer于昨日(2月18日)发表文章,指出安全公司趋势科技发布了一份关于针对微软Windows 10和Windows 11系统LOLBIN攻击技术的报告,并在报告结论中提到能够“有效绕过ESET反病毒程序”。对此,ESET迅速发布声明进行驳斥。

   趋势科技的报告显示,LOLBIN攻击最早可追溯至2022年,迄今已确认超过200名受害者。这些攻击主要通过伪装成政府机关、非政府组织、智库或执法部门的钓鱼邮件进行。

   最近发现了一种新的攻击手段,这种攻击通过发送带有“IRSetup.exe”恶意附件的电子邮件进行传播。一旦收件人运行了这个附件,恶意程序就会在“C:\ProgramData\session”目录下释放多个文件,其中包括一些看似正常的系统文件、实际具有危险性的恶意软件组件以及一个用来迷惑用户的PDF文件。 这种利用人们疏忽大意的心理进行攻击的方式确实令人担忧。它不仅体现了网络犯罪分子对技术的熟练掌握,也揭示了他们如何巧妙地设计诱饵来吸引潜在受害者的注意力。随着网络安全意识的提高,我们有必要加强对于此类威胁的认识,并采取更有效的防范措施。企业和个人用户都应定期更新软件和操作系统,安装可靠的反病毒软件,同时对未知来源的邮件和附件保持高度警惕。只有这样,才能有效减少成为这类攻击受害者的风险。

   恶意软件在发现目标主机上安装了ESET杀毒软件后,会利用Windows 10及其更高版本中预装的“微软应用程序虚拟化注入器(MAVInject.exe)”这一合法系统工具进行攻击。这种手段表明,黑客越来越倾向于使用系统自带的工具来实施攻击,以绕过传统安全措施的检测。这不仅反映出当前网络安全防御面临的挑战日益严峻,也提醒我们,在选择杀毒软件的同时,还需要考虑其与操作系统之间的兼容性和相互作用,以便更好地防范此类高级威胁。此外,这也凸显了定期更新和升级操作系统以及安全软件的重要性,以确保能够应对不断变化的安全威胁。

   黑客会将恶意代码注入到“waitfor.exe”进程中。“waitfor.exe”是 Windows 系统中一个用于同步进程的合法工具,由于其具有系统信任,因此可以逃避杀毒软件的检测。

   被注入的恶意代码是经过修改的 TONESHELL 后门,隐藏在一个名为“EACore.dll”的文件中。运行后,该后门会连接到位于“militarytccom:443”的命令控制服务器,发送系统信息和受害者 ID,并允许攻击者远程执行命令和操作文件。

   援引博文,ESET公司近日对趋势科技的一份报告提出了异议,报告声称存在能够有效绕过ESET反病毒软件的技术。ESET方面回应称,这种技术并不新鲜,他们的防护系统多年来一直在应对这类威胁。 这一回应凸显了网络安全领域中不同厂商之间对于威胁评估的分歧。一方面,趋势科技作为业界领先的网络安全公司,发布报告指出新型威胁,旨在提醒用户和同行加强防护措施。另一方面,ESET则认为该威胁并非全新,他们已有相应的防御机制在发挥作用。这样的争论不仅体现了技术发展的复杂性,也反映了厂商间对于同一问题的不同解读和反应方式。这要求用户在选择安全解决方案时,不仅要关注单一来源的安全警告,还应综合考量不同供应商的专业意见,以获得更全面的保护。

   ESET公司早在今年1月份就已经针对这种恶意软件进行了专门的检测更新,确保其用户能够免受此类威胁的侵害。这一举措显示了ESET在网络安全领域的快速响应能力以及对用户安全的高度责任感。这也提醒广大用户,定期更新防病毒软件是非常必要的,以确保自身设备的安全不受新型威胁的影响。

本文固定链接: https://www.news9999.cn/arts_content-49372.html 转载请注明出处(科技快讯中文网-www.news9999.cn)
最新发布 抖音客服骗局升级!中老年群体成新目标,小心隐形扣费陷阱  2025-07-31 12:42:16 AI换脸诈骗升级,23人银行卡被盗刷引警醒  2025-07-21 14:26:58 黑客利用Shellter工具植入木马,伪装热门应用发送钓鱼信息  2025-07-14 11:36:21 新型侧通道漏洞威胁主流CPU,AMD与英特尔陷安全风波  2025-07-10 09:33:45 中缅泰联合出击:全面清剿电诈园区,掀起全球追捕风暴  2025-07-06 18:29:17 人脸识别强制使用?北京出手整治,市民可举报!  2025-07-06 15:54:42 国内首张芯片级后量子密码卡发布,开启抗量子攻击新纪元  2025-07-03 21:42:36 澳洲航空遭黑客袭击,数百万用户信息疑被盗  2025-07-02 09:05:39 NFC信用卡遭黑客盗刷?25人犯罪团伙惊现黑科技陷阱  2025-06-29 17:59:11 WinRAR惊现致命漏洞:远程代码执行威胁全面爆发  2025-06-26 10:10:04 黑莓迎网络安全风口,全年营收预期再度上调  2025-06-25 22:22:23 360借条遭山寨陷困境,周鸿祎紧急澄清:非我司产品!  2025-06-25 00:18:29 微软TLS证书过期引争议,Office频繁弹窗暴露安全漏洞  2025-06-24 23:48:08 《揭秘电诈顶峰:刷单返利骗局占据榜首!》  2025-06-23 11:02:49 欧洲或因微软邮箱事件重新审视对美技术依赖:一场信任危机的开端  2025-06-22 08:52:42 瞄准Mac用户:新型Zoom会议深度伪造漏洞暗藏恶意软件危机  2025-06-19 10:34:11 《微软出手!过时认证协议将退役,文件访问安全再升级》  2025-06-19 09:50:07 《AMD AM5主板爆安全漏洞!紧急升级BIOS刻不容缓》  2025-06-15 23:45:13 《上海清朗行动亮剑AI滥用!清理违规信息超82万条,重拳处置账号1400+》  2025-06-13 14:59:09 《美国疫苗官网被篡改:AI垃圾信息大肆入侵》  2025-06-12 10:33:42 《安立佳:携手企业共筑网络安全新未来》  2025-06-05 16:33:39 GitHub漏洞曝光:恶意议题或致私有仓库沦陷,Claude 4隐私泄露风险升级  2025-06-01 08:44:49 《人脸安全新规明日生效:告别唯脸认证时代》  2025-05-31 23:24:26 《6月新规来袭:人脸识别有法可依,自然人网店迎变革》  2025-05-31 23:21:49 周鸿祎央视直言:中国台湾黑客水准不高,技术能力或仅为三流  2025-05-27 12:03:29
友情链接 百度权重≥5友情链接交换
文化潮流网  |  数界探索  |  文化新视界  |  深度文化说  |  智慧科技  |  财智慧  |  慧算财经  |  财经探秘  |  财经日报  |  今日财经
© 2015-2025 科技快讯中文网 时光记忆 版权所有 备案号:陇ICP备2025016403号-1

免责声明:本站所有文章来源于网络或投稿,如果任何问题,请联系648751016@qq.com

网站地图  联系我们  用户投稿  关于我们

页面执行时间0.018379秒