黑客利用Sliver和BYOVD攻击Windows系统

admin 2023年2月9日08:53:37评论75 views字数 505阅读1分41秒阅读模式

黑客利用Sliver和BYOVD攻击Windows系统


关键词

黑客


黑客利用Sliver和BYOVD攻击Windows系统


根据AhnLab安全应急响应中心(ASEC)的一份报告,研究人员发现了针对远程控制软件Sunlogin中的两个漏洞。

在一次攻击活动中,黑客利用Sunlogin的漏洞部署Sliver,并启动Windows自带易受攻击的驱动程序(BYOVD)进行攻击来禁用安全软件。Sliver 是由 Bishop Fox 创建的工具包,威胁行为者将其用作 Cobalt Strike 替代品,用于网络监视、命令执行、反射 DLL 加载、远程操作等。研究人员建议 Windows 管理员启用易受攻击的驱动程序阻止列表,以防止 BYOVD 攻击。



   END  

阅读推荐

黑客利用Sliver和BYOVD攻击Windows系统【安全圈】瑞星发布《2022年中国网络安全报告》

黑客利用Sliver和BYOVD攻击Windows系统【安全圈】每小时有20台服务器“沦陷”,黑客利用VMware ESXi 漏洞大肆攻击

黑客利用Sliver和BYOVD攻击Windows系统【安全圈】用户开小号“浇水”套取蚂蚁森林绿色能量被封号,法院判决处罚正当

黑客利用Sliver和BYOVD攻击Windows系统【安全圈】谷歌公布 ChatGPT 竞争对手 Bard,微软 AI 项目随后就来

黑客利用Sliver和BYOVD攻击Windows系统
黑客利用Sliver和BYOVD攻击Windows系统

安全圈

黑客利用Sliver和BYOVD攻击Windows系统

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

黑客利用Sliver和BYOVD攻击Windows系统

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!

黑客利用Sliver和BYOVD攻击Windows系统




原文始发于微信公众号(安全圈):【安全圈】黑客利用Sliver和BYOVD攻击Windows系统

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月9日08:53:37
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   黑客利用Sliver和BYOVD攻击Windows系统https://cn-sec.com/archives/1544026.html

发表评论

匿名网友 填写信息