Հետ
Կիբերանվտանգություն և գաղտնիություն

EDR շրջանցման տեխնիկան թույլ է տալիս պրոցեսների ներարկումներին խուսափել պաշտպանությունից

Dark Reading
Advertisement468 × 90
EDR շրջանցման տեխնիկան թույլ է տալիս պրոցեսների ներարկումներին խուսափել պաշտպանությունից

Բացահայտվել է պրոցեսների պարամետրերի թունավորման նոր տեխնիկա, որը հնարավորություն է տալիս հարձակվողներին շրջանցել Endpoint Detection and Response (EDR) համակարգերը: Վնասակար կոդը անմիջապես պրոցեսների նախնական կառուցվածքների մեջ ներարկելով՝ այս մեթոդը խուսափում է Windows-ի այն սովորական API-ներից, որոնք սովորաբար վերահսկվում են անվտանգության գործիքների կողմից: Հետազոտողները նշում են, որ այս շրջանցման մեթոդը օգտագործում է պրոցեսների կարգավորման գործընթացը՝ արդյունավետորեն խուսափելով ավանդական պաշտպանական շերտերից, որոնք հիմնված են API-ի կամ վարքագծային մոնիտորինգի վրա: Այս զարգացումը ընդգծում է հարձակվողների և անվտանգության ծառայությունների միջև շարունակվող պայքարը, քանի որ հարձակվողները շարունակում են գտնել համակարգային ցածր մակարդակի մանիպուլյացիաներ, որոնք խուսափում են ստանդարտ հայտնաբերման մեխանիզմներից: Անվտանգության մասնագետներին խորհուրդ է տրվում վերանայել իրենց վերջնակետերի մոնիտորինգի ռազմավարությունները՝ հաշվի առնելով այս գաղտնի ներարկման տեխնիկաները:

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

ՀԴԲ-ի Ինտերնետային հանցագործությունների բողոքների կենտրոնը (IC3) հայտնել է, որ 2025 թվականի հունվարից մինչև 2026 թվականի հուլիսն ընկած ժամանակահատվածո…

TechRadar

ՀԴԲ-ի աշխատակիցներին պատկանող զգայուն տեղեկատվության հետ կապված տվյալների լուրջ արտահոսք է տեղի ունեցել, ինչը մտահոգություններ է առաջացրել ազգային անվ…

CNET

Connect 2026 համաժողովի ժամանակ Meta-ի գործադիր տնօրեն Մարկ Ցուկերբերգը հայտարարեց ընկերության AI արտադրանքների համար գաղտնիության ուժեղացված միջոցառո…

Mashable
Advertisement970 × 250