EDR շրջանցման տեխնիկան թույլ է տալիս պրոցեսների ներարկումներին խուսափել պաշտպանությունից

Բացահայտվել է պրոցեսների պարամետրերի թունավորման նոր տեխնիկա, որը հնարավորություն է տալիս հարձակվողներին շրջանցել Endpoint Detection and Response (EDR) համակարգերը: Վնասակար կոդը անմիջապես պրոցեսների նախնական կառուցվածքների մեջ ներարկելով՝ այս մեթոդը խուսափում է Windows-ի այն սովորական API-ներից, որոնք սովորաբար վերահսկվում են անվտանգության գործիքների կողմից: Հետազոտողները նշում են, որ այս շրջանցման մեթոդը օգտագործում է պրոցեսների կարգավորման գործընթացը՝ արդյունավետորեն խուսափելով ավանդական պաշտպանական շերտերից, որոնք հիմնված են API-ի կամ վարքագծային մոնիտորինգի վրա: Այս զարգացումը ընդգծում է հարձակվողների և անվտանգության ծառայությունների միջև շարունակվող պայքարը, քանի որ հարձակվողները շարունակում են գտնել համակարգային ցածր մակարդակի մանիպուլյացիաներ, որոնք խուսափում են ստանդարտ հայտնաբերման մեխանիզմներից: Անվտանգության մասնագետներին խորհուրդ է տրվում վերանայել իրենց վերջնակետերի մոնիտորինգի ռազմավարությունները՝ հաշվի առնելով այս գաղտնի ներարկման տեխնիկաները:
This is a summary. Read the full article at the original source:
Dark ReadingԿապակցված
ՀԴԲ-ն զգուշացնում է կեղծ ոստիկանների խարդախությունների մասին, որոնք զոհերին արժեցել են 1,6 միլիարդ դոլար
ՀԴԲ-ի Ինտերնետային հանցագործությունների բողոքների կենտրոնը (IC3) հայտնել է, որ 2025 թվականի հունվարից մինչև 2026 թվականի հուլիսն ընկած ժամանակահատվածո…
ՀԴԲ-ի աշխատակիցների գողացված զգայուն տվյալների զանգվածը լուրջ հետախուզական ռիսկ է պարունակում
ՀԴԲ-ի աշխատակիցներին պատկանող զգայուն տեղեկատվության հետ կապված տվյալների լուրջ արտահոսք է տեղի ունեցել, ինչը մտահոգություններ է առաջացրել ազգային անվ…
Meta-ն ներկայացրել է Muse AI-ի և խելացի ակնոցների գաղտնիության նոր պաշտպանության միջոցներ
Connect 2026 համաժողովի ժամանակ Meta-ի գործադիր տնօրեն Մարկ Ցուկերբերգը հայտարարեց ընկերության AI արտադրանքների համար գաղտնիության ուժեղացված միջոցառո…



