安全研究人员发现一起新型网络攻击活动,攻击者创建假冒的LastPass下载网站,诱导用户下载恶意软件。该恶意软件利用微软官方签名的内核驱动程序来禁用防病毒软件和EDR(端点检测与响应)系统。由于驱动程序具有微软有效签名,操作系统会信任其在内核级别运行,从而能够悄无声息地终止安全防护进程,使受害者完全暴露于后续攻击中。此类利用可信签名绕过安全检测的技术手段正成为高级威胁的常用策略。🔗 原文链接:https://x.com/TheHackersNews/status/2102088891629248884
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







