您现在的位置是:网络安全 >>正文
可绕过安全防护!EDR Silencer红队工具遭黑客利用
网络安全2895人已围观
简介近日,研究人员在恶意事件中观察到一种名为 EDRSilencer 的红队操作工具。 EDRSilencer 识别安全工具后会将其向管理控制台发出的警报变更为静音状态。网络安全公司 Trend Micr ...
近日 ,可绕客利研究人员在恶意事件中观察到一种名为 EDRSilencer 的过安工具红队操作工具 。 EDRSilencer 识别安全工具后会将其向管理控制台发出的全防警报变更为静音状态。
网络安全公司 Trend Micro 的护E红队研究人员说,攻击者正试图在攻击中整合 EDRSilencer,遭黑以逃避检测。可绕客利

端点检测和响应(EDR)工具是监控和保护设备免受网络威胁的安全解决方案 。香港云服务器
它们使用先进的全防分析技术和不断更新的情报来识别已知和新的威胁,并自动做出响应 ,护E红队同时向防御者发送有关威胁来源、遭黑影响和传播的可绕客利详细报告。
EDRSilencer 是过安工具受 MdSec NightHawk FireBlock(一种专有的笔试工具)启发而开发的开源工具,高防服务器可检测运行中的全防 EDR 进程,并使用 Windows 过滤平台(WFP)监控 、护E红队阻止或修改 IPv4 和 IPv6 通信协议的遭黑网络流量。
WFP 通常用于防火墙 、杀毒软件和其他安全解决方案等安全产品中,平台中设置的过滤器具有持久性。
通过自定义规则 ,攻击者可以破坏 EDR 工具与其管理服务器之间的持续数据交换,亿华云从而阻止警报和详细遥测报告的发送 。
在最新版本中 ,EDRSilencer 可检测并阻止 16 种现代 EDR 工具 ,包括:
微软卫士SentinelOneFortiEDRPalo Alto Networks Traps/Cortex XDR思科安全端点(前 AMP)ElasticEDRCarbon Black EDR趋势科技 Apex One
阻止硬编码可执行文件的传播 ,来源 :趋势科技
趋势科技对 EDRSilencer 的测试表明,一些受影响的 EDR 工具可能仍能发送报告,原因是它们的源码库一个或多个可执行文件未列入红队工具的硬编码列表。
不过 ,EDRSilencer 允许攻击者通过提供文件路径为特定进程添加过滤器,因此可以扩展目标进程列表以涵盖各种安全工具。
趋势科技在报告中解释说:在识别并阻止未列入硬编码列表的其他进程后,EDR 工具未能发送日志,这证实了该工具的有效性 。
研究人员说:这使得恶意软件或其他恶意活动仍未被发现 ,增加了在未被发现或干预的服务器租用情况下成功攻击的可能性 。

EDRSilencer 攻击链 ,来源:趋势科技
趋势科技针对 EDRSilencer 的解决方案是将该工具作为恶意软件进行检测 ,在攻击者禁用安全工具之前阻止它 。
此外,研究人员建议实施多层次的安全控制,以隔离关键系统并创建冗余,使用提供行为分析和异常检测的免费模板安全解决方案,在网络上寻找入侵迹象 ,并应用最小特权原则 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/988c399008.html
相关文章
2022 年 11 月头号恶意软件:木马 Emotet 和 Qbot 影响广泛
网络安全2022 年 12 月 ,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2022 年 11 月最新版《全球威胁指数》报告。本月,来势凶猛的木马 ...
【网络安全】
阅读更多谷歌发现用于部署间谍软件的 Windows 漏洞利用框架
网络安全据BleepingComputer 11月30日消息,谷歌的威胁分析小组 (TAG) 发现一家西班牙软件公司试图利用 Chrome 、 Firefox 浏览器以及 Microsoft Defender ...
【网络安全】
阅读更多使用doop识别最近commons text漏洞的污点信息流
网络安全一、doop静态分析框架简介1. doop静态分析框架简介doop静态分析框架由希腊雅典大学plast-lab Yannis Smaragdakis团队设计开发,目前看是一款开源领域的比较先进的程序静 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 小米膜的优点和特点(为你的手机屏幕保驾护航) 亿华云b2b信息平台源码库香港物理机网站建设云服务器企业服务器