Công cụ EDR-Redir V2: Thách thức mới cho phần mềm chống virus

Một phiên bản nâng cấp của công cụ EDR-Redir vừa xuất hiện, với khả năng đánh lừa hệ thống Phát hiện và Phản hồi Điểm cuối (EDR) bằng một kỹ thuật hoàn toàn mới, khai thác tính năng “liên kết liên kết” (bind link) của Windows. Theo nhà nghiên cứu bảo mật TwoSevenOneT, EDR-Redir V2 có thể “làm mù” phần mềm bảo mật bằng cách tạo ra các vòng lặp chuyển hướng thông minh trong những thư mục cài đặt nhạy cảm như Program Files, mà không làm gián đoạn hoạt động của các ứng dụng hợp pháp. Phiên bản đầu tiên...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})