Назад
Кибербезопасность и конфиденциальность

Техника обхода EDR помогает инъекциям процессов оставаться незамеченными

Dark Reading
Advertisement468 × 90
Техника обхода EDR помогает инъекциям процессов оставаться незамеченными

Была выявлена новая техника отравления параметров процесса, позволяющая злоумышленникам обходить системы обнаружения и реагирования на конечных точках (EDR). Внедряя вредоносный код непосредственно в структуры инициализации процесса, этот метод позволяет избежать вызова стандартных API Windows, которые обычно отслеживаются инструментами безопасности. Исследователи отмечают, что этот стек обхода использует особенности настройки процессов, эффективно проскальзывая мимо традиционных уровней защиты, основанных на перехвате API или поведенческом анализе. Это развитие событий подчеркивает продолжающуюся борьбу между злоумышленниками и поставщиками средств защиты, поскольку хакеры продолжают находить низкоуровневые манипуляции с системой, которые обходят стандартные механизмы обнаружения. Специалистам по безопасности рекомендуется пересмотреть свои стратегии мониторинга конечных точек, чтобы учитывать подобные скрытные методы инъекций, работающие вне поля зрения обычных EDR-решений.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Центр жалоб на интернет-преступления ФБР (IC3) сообщил, что мошенники, выдающие себя за сотрудников правоохранительных органов и государственных чинов…

TechRadar

Произошла серьезная утечка конфиденциальной информации, принадлежащей сотрудникам ФБР, что вызвало тревогу по поводу национальной безопасности и разве…

CNET

На конференции Connect 2026 генеральный директор Meta Марк Цукерберг анонсировал усиленные меры конфиденциальности для ИИ-продуктов компании. Чтобы ра…

Mashable
Advertisement970 × 250