安全研究人员发现,Akira勒索软件组织正在使用一种新型攻击技术,通过Windows安全模式重启来规避EDR(端点检测和响应)安全软件的检测。攻击者在获得系统初始访问权限后,会修改Windows启动配置,在安全模式下执行恶意payload,从而绕过安全防护软件的实时监控。这一技术使得传统EDR工具难以在安全模式启动期间捕获威胁行为。安全专家建议组织机构启用安全启动(Secure Boot)功能并监控安全模式异常启动情况,以防止此类攻击。🔗 原文链接:https://x.com/Dinosn/status/2087729801347977263
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







