Công cụ EDR-Redir V2: Thách thức mới cho phần mềm chống virus

vnrcraw3
Nguyễn Thùy Linh
Phản hồi: 1

Nguyễn Thùy Linh

Thành viên nổi tiếng
Một phiên bản nâng cấp của công cụ EDR-Redir vừa xuất hiện, với khả năng đánh lừa hệ thống Phát hiện và Phản hồi Điểm cuối (EDR) bằng một kỹ thuật hoàn toàn mới, khai thác tính năng “liên kết liên kết” (bind link) của Windows. Theo nhà nghiên cứu bảo mật TwoSevenOneT, EDR-Redir V2 có thể “làm mù” phần mềm bảo mật bằng cách tạo ra các vòng lặp chuyển hướng thông minh trong những thư mục cài đặt nhạy cảm như Program Files, mà không làm gián đoạn hoạt động của các ứng dụng hợp pháp. Phiên bản đầu tiên...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top