Техника обхода EDR помогает инъекциям процессов оставаться незамеченными

Была выявлена новая техника отравления параметров процесса, позволяющая злоумышленникам обходить системы обнаружения и реагирования на конечных точках (EDR). Внедряя вредоносный код непосредственно в структуры инициализации процесса, этот метод позволяет избежать вызова стандартных API Windows, которые обычно отслеживаются инструментами безопасности. Исследователи отмечают, что этот стек обхода использует особенности настройки процессов, эффективно проскальзывая мимо традиционных уровней защиты, основанных на перехвате API или поведенческом анализе. Это развитие событий подчеркивает продолжающуюся борьбу между злоумышленниками и поставщиками средств защиты, поскольку хакеры продолжают находить низкоуровневые манипуляции с системой, которые обходят стандартные механизмы обнаружения. Специалистам по безопасности рекомендуется пересмотреть свои стратегии мониторинга конечных точек, чтобы учитывать подобные скрытные методы инъекций, работающие вне поля зрения обычных EDR-решений.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
ФБР предупреждает о мошенничестве с «лжеполицейскими», стоившем жертвам 1,6 миллиарда долларов
Центр жалоб на интернет-преступления ФБР (IC3) сообщил, что мошенники, выдающие себя за сотрудников правоохранительных органов и государственных чинов…
Массив украденных конфиденциальных данных сотрудников ФБР представляет значительную разведывательную угрозу
Произошла серьезная утечка конфиденциальной информации, принадлежащей сотрудникам ФБР, что вызвало тревогу по поводу национальной безопасности и разве…
Meta представила новые средства защиты конфиденциальности для Muse AI и умных очков
На конференции Connect 2026 генеральный директор Meta Марк Цукерберг анонсировал усиленные меры конфиденциальности для ИИ-продуктов компании. Чтобы ра…



