后方格智能化观察网
首页 > 机器人 > 黑客借道合法杀毒软件实施攻击你的设备安全该如何守护

黑客借道合法杀毒软件实施攻击你的设备安全该如何守护

近期,一起针对个人电脑的复杂黑客攻击事件被安全专家揭露。此次攻击中,黑客巧妙地利用了知名安全软件Avast杀毒软件中的Anti-Rootkit组件aswArPot.sys,将其作为入侵的跳板,成功绕过了受害者设备的多重安全防线。

黑客首先通过某种方式在受害者的计算机上部署了aswArPot.sys组件,随后又引入了一个名为ntfs.bin的合法内核驱动程序。这一连串的操作,为后续的攻击行动铺平了道路。

紧接着,黑客利用系统自带的sc.exe工具,创建了一个与aswArPot.sys同名的服务,并将ntfs.bin驱动程序注册到系统中。此时,一个名为kill-floor.exe的恶意软件开始在后台运行,它利用DeviceIoControl API和特定的IOCTL代码,悄无声息地扫描受害者计算机上的所有进程。

一旦kill-floor.exe锁定了受害者的防火墙和端点安全防护进程,它就会毫不犹豫地调用API来终止这些关键的安全守护进程。这样一来,受害者的设备就完全暴露在了黑客的攻击之下,如同失去了盔甲的战士。

安全专家指出,这种攻击手法之所以如此狡猾,是因为它巧妙地利用了合法的安全软件组件。Avast杀毒软件作为业界的知名产品,其组件本身的安全性本应是无可挑剔的,但这次事件却给所有安全软件厂商敲响了警钟。

标签:

上一篇 目录 下一章

猜你喜欢

机器人 苏机智能装备江...
探索智能制造新纪元:苏机智造展现创新实力 在全球化的背景下,随着科技的飞速发展,传统的工业生产方式已经无法满足市场对高效、精准和个性化产品需求。智能制造技...
机器人 数据驱动万能拉...
革新 山东凯迪自主研发的KD-L214煤焦油换热器清洗剂,以其卓越的性能和广泛的应用范围,成为工业清洁领域的一项重要创新。该产品由多种表面活性剂、渗透剂及...
机器人 物料输送设备新...
简介:本公司研发的IBC周转移动系列料仓,以西欧制药行业先进工艺为依据,专为制药企业设计用于密闭型生产工艺物料的无缝转运。该设备采用高性能硅胶密封圈对顶盖...
机器人 超级材料工业黑...
在过去的几十年里,人类对材料科学的研究取得了令人瞩目的进展。尤其是在“工业黑科技”领域,这些高性能材料不仅改变了制造业的生产力,还为许多行业带来了革命性的...

强力推荐