新恶意攻击披露,将危及所有 Windows 用户

简介:

10月27日,网络安全公司enSilo的研究团队披露了一种称为“AtomBombing”的新攻击方式,可以针对各个版本的Windows注入恶意代码,并绕过当前所有防恶意软件感染系统的安全解决方案,危及用户PC。

该技术被称为AtomBombing,因为它依赖于底层的Windows atom tables来利用系统。 Atom tables用于支持Windows其他应用程序功能,储存字符串和标识符。

enSilo研究团队表示,通过将恶意代码写入原子表并强制用一个合法程序检索此代码后,安全软件将无法检测到该攻击。甚至,已经检索到该代码的合法程序可以被操纵以执行恶意功能。

研究人员说:

“例如,假设攻击者能够说服用户运行恶意可执行文件evil.exe。计算机上安装的任何类型的应用程序级防火墙都会阻止该可执行文件的通信。为了克服这个问题,evil.exe必须找到一种方法来操纵合法程序,如Web浏览器,以便合法程序代表evil.exe进行通信。”

如果攻击者使用AtomBombing技术,他们将能够绕过安全产品,提取敏感信息,截取屏幕截图和访问加密密码。

有一些已知的并曾经出现过的代码注入技术,防病毒软件供应商可以更新其签名来防止端点泄露。 然而,作为一种新技术,enSilo说这种方法能够绕过当前的防病毒软件,以及当前所有防端点渗透解决方案。

由于AtomBombing利用Windows底层机制,而不是依赖安全漏洞或破碎的代码来利用机器,没有修复程序或补丁程序可用。

正如研究团队所指出的,唯一可能减轻此攻击的方法是深入API并监控任何可疑的更改。

它只是黑客工具箱中的其中一个攻击,像这样的设计缺陷的问题将永远被他们利用,最好的防御是更了解它 ,特别是当没有可用的解决方案的时候。

文章转载自 开源中国社区 [http://www.oschina.net]

目录
相关文章
|
4月前
|
监控 安全 虚拟化
降级攻击可“复活”数以千计的Windows漏洞
在本周举行的黑帽大会(Black Hat 2024)上,安全研究员Alon Leviev曝光了一个微软Windows操作系统的“超级漏洞”,该漏洞使得攻击者可以利用微软更新进程实施降级攻击,“复活”数以千计的微软Windows漏洞,即便是打满补丁的Windows11设备也将变得千疮百孔,脆弱不堪。
|
7月前
|
供应链 JavaScript Shell
供应链投毒预警 | 恶意NPM包利用Windows反向shell后门攻击开发者
本周(2024年02月19号),悬镜供应链安全情报中心在NPM官方仓库(https://npmjs.com)中发现多起NPM组件包投毒事件。攻击者利用包名错误拼写方式 (typo-squatting)在NPM仓库中连续发布9个不同版本的恶意包,试图通过仿冒合法组件(ts-patch-mongoose)来攻击潜在的NodeJS开发者。
140 2
|
Linux Windows
OracleVirtualBo界面太小,操作界面对用户不友好?如何使得界面最大化且方便在Windows和Linux环境之间切换应用呢?
OracleVirtualBo界面太小,操作界面对用户不友好?如何使得界面最大化且方便在Windows和Linux环境之间切换应用呢?
266 0
OracleVirtualBo界面太小,操作界面对用户不友好?如何使得界面最大化且方便在Windows和Linux环境之间切换应用呢?
|
数据采集 开发者 iOS开发
向 Windows 高级用户进阶,这 5 款效率工具帮你开路
工欲善其事,必先利其器。作为全球最多人使用的桌面操作系统,Windows 的使用效率与我们的工作学习息息相关。今天,小编就为大家整理了 10 款提高效率的利器,让你的 Windows 更具生产力。
245 0
向 Windows 高级用户进阶,这 5 款效率工具帮你开路
|
数据安全/隐私保护 Windows
Windows修改C盘下的用户(Users)文件夹下的汉字文件夹
Windows修改C盘下的用户(Users)文件夹下的汉字文件夹
690 1
Windows修改C盘下的用户(Users)文件夹下的汉字文件夹
|
Windows
windows server 2012 standard如何设置只能一个用户远程登录
windows server 2012 standard如何设置只能一个用户远程登录
402 0
|
人工智能 安全 数据安全/隐私保护
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
275 0
微软 Windows 11 22H2 更新要来了!允许用户禁用任务栏通知区域所有应用图标
|
Go Windows
微软悄悄在 Windows 11 资源管理器中测试广告:用户发文“拒绝”三连
微软悄悄在 Windows 11 资源管理器中测试广告:用户发文“拒绝”三连
131 0
微软悄悄在 Windows 11 资源管理器中测试广告:用户发文“拒绝”三连
|
SQL Oracle 关系型数据库
常见问题:在 Windows 平台的 Oracle 12.1 数据库版本上的 Oracle Home 用户 (Doc ID 2101982.1、Doc ID 1529702.1)
常见问题:在 Windows 平台的 Oracle 12.1 数据库版本上的 Oracle Home 用户 (Doc ID 2101982.1、Doc ID 1529702.1)
243 0
|
缓存 Java 编译器
[笔记]Windows核心编程《七》用户模式下的线程同步
Windows核心编程《七》用户模式下的线程同步
183 0