更多全球网络安全资讯尽在邑安全近期,Akira勒索团伙被曝光利用未受保护的网络摄像头对受害者的网络发起加密攻击,成功绕过了原本在Windows系统中拦截其加密器的端点检测与响应(EDR)系统。网络安全...
勒索软件团伙利用网络摄像头加密网络以绕过 EDR检测
有人发现 Akira 勒索软件团伙使用不安全的网络摄像头对受害者的网络发起加密攻击,有效绕过了阻止 Windows 中加密器的端点检测和响应 (EDR)。网络安全公司 S-RM 团队在最近对其一位客户...
近期暗网 0day 售卖情报预警
宇宙观察对数图下面的内容全当图一乐,切莫当真!!!1.EDR杀手什么是 EDR 杀手?端点检测和响应 ( EDR ) 工具是我们在不断发展的网络安全战场上的前线战士。然而,一种新的威胁正在形成:EDR...
暗网快报:Windows内核级0day、本地提权0day来袭!
1、暗网论坛惊现Windows"内核级"0day漏洞交易2025年3月5日,XSS黑客社区的一则交易帖在网络安全界掀起轩然大波。用户"NightF4IL_dll"公开兜售名为"EDR Killer"的...
使用驱动移除内核回调,绕过Avast
好朋友,好大哥的文章,刚创的公众号,大家多多支持介绍创建该PoC的目的是了解驱动漏洞利用程序的强大功能,以及EDR如何使用内核回调以防止恶意软件的攻击。在代码中会用到一个Barakat发现并公开了的驱...
LAPSUS$安全攻击的胡乱分析
写在前面的话我也不是专业的自媒体作者,也不想通过写这些文字去谋求什么,就是把经历和想法记录下来,各位觉得好看就点个赞,觉得不好看就删除。事件概述Lapsus$ 应该是最近新出现的黑客组织。黑客组织于去...
一种对抗企业级EDR深度行为分析的双模式混淆技术
part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新所谓双模式混淆技术,指的是利用脚本+PE格式进行混合混淆技术,该技术可以导致沙箱执行程序失败, 而且也能够加大分析难度...
如何使用MSSQL CLR组件绕过EDR
几天前,我处理了一个涉及MSSQL数据库的勒索事件,该事件可能会逃避EDR检测。我打算分享整个过程。在分析情况后,我发现根本原因是一个弱密码 - 本质上是一种字典密码。黑客能够使用此弱密码登录到数据库...
Mutex绕过 CobaltStrike 的 YARA 规则 f0b627fc 来逃避 EDR
YARA 规则规避概述在 White Knight Labs 的一篇关于使用 Cobalt Strike 规避 EDR 的博客文章中,他们讨论了绕过针对 Cobalt Strike 的 YARA 规则...
内核攻防-(2)致盲EDR
项目地址https://github.com/k3lpi3b4nsh33/BlindEdr需求背景在APT攻击中使用驱动致盲EDR(Endpoint Detection and Response)的意...
【内核对抗】| 换个角度内核级致盲AV-EDR
这种内核致盲AV&&EDR的方法不同于传统的移除6大内核回调,能达到让AV&&EDR"取消报警"的效果(但是所有的内核回调还在),这个记录的调试过程能增加对内核、杀软的...
2025 年 EDR 规避的新趋势
您已经知道端点检测和响应 (EDR)会监控 Windows API 调用是否存在可疑行为。通常,他们使用用户模式 API 挂钩等技术来拦截 ntdll.dll 中的函数。到目前为止,我们使用了诸如直接...
37