假冒LastPass下载利用微软签名驱动禁用安全软件

安全研究人员发现一起新型网络攻击活动,攻击者创建假冒的LastPass下载网站,诱导用户下载恶意软件。该恶意软件利用微软官方签名的内核驱动程序来禁用防病毒软件和EDR(端点检测与响应)系统。由于驱动程序具有微软有效签名,操作系统会信任其在内核级别运行,从而能够悄无声息地终止安全防护进程,使受害者完全暴露于后续攻击中。此类利用可信签名绕过安全检测的技术手段正成为高级威胁的常用策略。🔗 原文链接:https://x.com/TheHackersNews/status/2102088891629248884

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章