您现在的位置是:亿华灵动 > 数据库
研究者把EDR安全工具改造成超级恶意软件
亿华灵动2025-11-26 19:42:03【数据库】4人已围观
简介近日,安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的Cortex XDR安全软件,并将其转换为隐蔽持久的“超级恶意
近日,研究安全研究员Shmuel Cohen在Black Hat Asia大会上展示了如何用逆向工程破解Palo Alto Networks的把造成Cortex XDR安全软件,并将其转换为隐蔽持久的全工“超级恶意工具“,用于部署后门程序和勒索软件 。具改这一发现凸显了EDR/XDR等强大安全工具的超级潜在风险,也为网络安全防御敲响了警钟 。恶意

XDR(Extended Detection and 软件Response)是一种集成了威胁检测 、调查和响应功能的研究安全解决方案 ,高防服务器能够为企业提供全面的把造成安全防护。然而 ,全工强大的具改功能也伴随着潜在的风险。Shmuel Cohen的超级研究表明 ,EDR/XDR本身也可能成为攻击者的恶意目标 ,被用来实施恶意攻击。软件
Cohen通过逆向工程和分析Cortex XDR软件,源码下载研究发现了一些可以被利用的漏洞。他利用这些漏洞,成功地绕过了Cortex XDR的安全机制(包括机器学习检测模块 、行为模块规避、实时预防规则以及防止文件篡改的过滤驱动程序保护)。
具体来说,Cohen做到以下几件事 :
修改了XDR的安全规则 ,使其无法检测到他的香港云服务器恶意活动。部署了后门程序,使他能远程控制受感染的计算机。植入了勒索软件,向受害者索取赎金 。敏感用户账号泄露在系统中长期驻留(无法从管理界面远程删除)整机加密(FUD)完整的LSASS内存转储隐藏恶意活动通知绕过XDR管理员密码全面利用XDR实施攻击Cohen指出 ,虽然Palo Alto Networks与其合作修复了漏洞并发布补丁程序,但其他XDR平台也很可能存在类似的漏洞,容易受到攻击。模板下载
Cohen的攻击证明 ,即使是像Palo Alto Cortex XDR这样的知名安全软件也并非绝对安全 。
安全专家指出,用户部署使用功能强大的安全工具时 ,不可避免地存在“魔鬼交易“:为了让这些安全工具完成工作 ,必须授予它们高级权限来访问系统中的每个角落。
例如,源码库为了跨IT系统执行实时监控和威胁检测,XDR需要尽可能高的权限,访问非常敏感的信息,而且启动时不能被轻易删除。
这意味着一旦攻击者能够利用安全软件的漏洞 ,就可将其变成杀伤力极大的攻击武器。因此,企业在部署EDR/XDR等安全解决方案时 ,亿华云需要提高警惕,加强安全管理,并定期进行安全评估和漏洞修复 。
很赞哦!(817)
上一篇: Java代码审计之目录遍历漏洞详解
热门文章
站长推荐
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- OPPOA59信号质量如何?(信号稳定性与通话质量是关键)
- 央广银河(金融增值与财富管理的领先机构)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 金立S5(金立S5的游戏性能如何?一起来看看吧!) 香港物理机b2b信息平台亿华云云服务器网站建设企业服务器源码库







