您现在的位置是:数据库 >>正文
研究者把EDR安全工具改造成超级恶意软件
数据库54427人已围观
简介近日,安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的Cortex XDR安全软件,并将其转换为隐蔽持久的“超级恶意 ...
近日 ,研究安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的把造成Cortex XDR安全软件 ,并将其转换为隐蔽持久的全工“超级恶意工具“ ,用于部署后门程序和勒索软件。具改这一发现凸显了EDR/XDR等强大安全工具的超级潜在风险,也为网络安全防御敲响了警钟 。恶意

XDR(Extended Detection and 软件Response)是一种集成了威胁检测 、调查和响应功能的研究安全解决方案,免费模板能够为企业提供全面的把造成安全防护。然而,全工强大的具改功能也伴随着潜在的风险 。Shmuel Cohen的超级研究表明,EDR/XDR本身也可能成为攻击者的恶意目标,被用来实施恶意攻击 。软件
Cohen通过逆向工程和分析Cortex XDR软件,香港云服务器研究发现了一些可以被利用的漏洞。他利用这些漏洞 ,成功地绕过了Cortex XDR的安全机制(包括机器学习检测模块 、行为模块规避、实时预防规则以及防止文件篡改的过滤驱动程序保护)。
具体来说,Cohen做到以下几件事:
修改了XDR的安全规则 ,使其无法检测到他的源码库恶意活动。部署了后门程序 ,使他能远程控制受感染的计算机 。植入了勒索软件 ,向受害者索取赎金。敏感用户账号泄露在系统中长期驻留(无法从管理界面远程删除)整机加密(FUD)完整的LSASS内存转储隐藏恶意活动通知绕过XDR管理员密码全面利用XDR实施攻击Cohen指出,虽然Palo Alto Networks与其合作修复了漏洞并发布补丁程序 ,但其他XDR平台也很可能存在类似的漏洞 ,容易受到攻击。源码下载
Cohen的攻击证明,即使是像Palo Alto Cortex XDR这样的知名安全软件也并非绝对安全 。
安全专家指出 ,用户部署使用功能强大的安全工具时,不可避免地存在“魔鬼交易“:为了让这些安全工具完成工作,必须授予它们高级权限来访问系统中的每个角落 。
例如,模板下载为了跨IT系统执行实时监控和威胁检测 ,XDR需要尽可能高的权限 ,访问非常敏感的信息 ,而且启动时不能被轻易删除 。
这意味着一旦攻击者能够利用安全软件的漏洞,就可将其变成杀伤力极大的攻击武器。因此,企业在部署EDR/XDR等安全解决方案时,高防服务器需要提高警惕 ,加强安全管理,并定期进行安全评估和漏洞修复 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/532e599462.html
相关文章
关于接口 API 安全你需要知道的那些事
数据库一、前言伴随着移动互联网时代的飞速发展,人手一部智能机连接这个世界已经成为现状,隐私和安全问题也逐渐被越来越多的人重视。从 2021 年某滴安全信息泄露的消息公之于众后,人们对于信息安全的呼声和诉求也 ...
【数据库】
阅读更多如何设置打印机共享(简单操作让多台电脑共享一台打印机)
数据库在如今信息化高度发达的时代,我们经常会在家庭或办公环境中面临多台电脑需要使用同一台打印机的情况。为了解决这一问题,本文将详细介绍如何设置打印机共享,以便多台电脑可以方便地使用同一台打印机。选择合适的打 ...
【数据库】
阅读更多一键U启动(教你如何制作一键U启动U盘,让系统安装更加便捷)
数据库在日常使用电脑的过程中,我们经常需要安装或重新安装操作系统。而使用一键U启动U盘可以极大地简化这个过程,让系统安装更加便捷。本文将详细介绍如何制作一键U启动U盘,帮助读者轻松搞定系统安装。文章目录:1 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Excel表格中将竖列数据求和的方法教程
- 夏新录音笔的优劣势及使用体验(解析夏新录音笔的功能特点、录音效果及用户评价)
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧)
- 如何使用苹果屏幕镜像进行安装(从零开始教你如何使用苹果屏幕镜像安装Mac系统)
- Soul如何屏蔽手机通讯录
- 磁盘损坏(从备份到专业工具,多种修复方法帮您解决磁盘损坏的问题)
- 使用ISOU盘启动盘的完整教程(简单实用的ISOU盘制作与使用方法)
- i7-4720HQ(i7-4720HQ的技术特点与应用领域)
- 手机打电话没声音是怎么回事
- 康达智控(探索智能控制未来,康达智控扬帆起航) 网站建设云服务器源码库企业服务器香港物理机亿华云b2b信息平台