'BigDiskBuster'-ը թողնում է Microsoft Defender-ը աշխատող վիճակում՝ արգելափակելով թարմացումները

«BigDiskBuster» անունը ստացած նոր հայեցակարգային տեխնիկան թույլ է տալիս հարձակվողներին խաթարել Microsoft Defender-ի թարմացման մեխանիզմը՝ առանց անվտանգության ծառայությունն անջատելու: Օգտագործելով այն, թե ինչպես է ծրագրակազմը կառավարում սկավառակի տարածքը և թարմացման գործընթացները, այս մեթոդը ստեղծում է հայտնաբերման «լուռ» բաց: Անվտանգության գործիքը շարունակում է աշխատել և օգտատիրոջը հաղորդել նորմալ կարգավիճակի մասին, սակայն չի ստանում սպառնալիքների մասին վերջին տվյալները՝ համակարգը խոցելի թողնելով նոր հարձակումների նկատմամբ: Ի տարբերություն ավանդական EDR-killer գործիքների, որոնք փորձում են դադարեցնել անվտանգության գործընթացները, BigDiskBuster-ը գործում է՝ մանիպուլյացիայի ենթարկելով միջավայրը՝ թարմացումները կանխելու համար: Անվտանգության փորձագետները խորհուրդ են տալիս ուշադրություն դարձնել սկավառակի անսովոր ակտիվությանը և համոզվել, որ անվտանգության թարմացումները հաջողությամբ կիրառվում են ամբողջ ենթակառուցվածքում:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
Հաքերները կեղծ TLS վկայագրեր են ստացել Google-ի և այլ խոշոր ծառայությունների համար
Google-ը հայտնել է, որ հարձակվողները հաջողությամբ գրավել են երեք վերին մակարդակի դոմեններ (.gh, .sl և .as)՝ Google-ի և այլ խոշոր ծառայությունների համա…
Asos-ը ենթարկվել է շորթման հարձակման, որը կարող է վտանգել հաճախորդների տվյալները
Օնլայն նորաձևության մանրածախ առևտրի Asos ընկերությունը հաստատել է, որ հետաքննում է շորթման հարձակման հետ կապված անվտանգության միջադեպը: Հաղորդվում է,…
Google-ի PageBreak AI գործակալը հայտնաբերել է 500 խոցելիություն իր վեբ հավելվածներում
Google-ը ներկայացրել է PageBreak-ը՝ ինքնավար AI գործակալ, որը նախատեսված է վեբ հավելվածների անվտանգությունը բարձրացնելու համար: Վերջին ներքին թեստավոր…



