APT团伙是如何利用Windows热修复的?

简介:

高级持续性威胁(APT)团伙Platinum一直滥用Windows的热修复功能来攻击南亚和东南亚的政府组织和机构。这个APT团伙利用这个功能(Windows Server 2003中推出)将恶意代码注入到正在运行的进程中。那么,这些热修复攻击的工作原理是什么,我们应该如何应对?

Nick Lewis:高级持续性威胁(APT)团伙历来喜欢利用零日漏洞和内置工具作为其攻击手段。热修复是Windows 2003中推出的安全功能之一。Windows Defender高级威胁狩猎队检测到名为Platinum的APT团伙正在利用这个功能,当热修复不起作用时,他们似乎还可使用其他技术来注入恶意代码。

Windows热修复是微软为了减少服务器需要重新启动次数推出的功能。它的工作原理是通过已修复的代码在内存运行可执行文件,以便使用已更新的代码,替代存在漏洞的代码。热修复功能目前存在于Linux和UNIX以及Windows中。它用于确保高可用性,当核心操作系统进程需要修复时,不需要重新启动系统。由于操作系统会被修改,热修复需要作为管理员执行这些操作,但攻击团伙发现一种方法利用热修复隐藏他们的攻击。

企业可通过保护核心操作系统安全以及管理员访问权限来抵御热修复攻击,例如Platinum团伙的攻击。Windows 2012还没有被报告包含不安全的热修复功能,所以更新服务器到新版本可能是不错的选择。当对服务器的初步检查没有发现攻击指标时,针对APT的标准网络监控也可帮助发现受感染的服务器,同时,还有必要部署分层防御--包括监控网络。

本文转自d1net(转载)

相关文章
|
6月前
|
安全 数据安全/隐私保护 开发者
Mac 安装第三方软件遇到的问题解决方案汇总
Mac 安装第三方软件遇到的问题解决方案汇总
103 0
|
安全 开发者 Windows
Windows 11 受“吐槽”?黑客开发者设计出更漂亮的 Rectify 11 系统来“修复”它
Windows 11 受“吐槽”?黑客开发者设计出更漂亮的 Rectify 11 系统来“修复”它
266 0
Windows 11 受“吐槽”?黑客开发者设计出更漂亮的 Rectify 11 系统来“修复”它
|
安全 数据安全/隐私保护 Windows
防偷窥神器!这款Windows软件,绝了!
防偷窥神器!这款Windows软件,绝了!
防偷窥神器!这款Windows软件,绝了!
|
Web App开发 前端开发 IDE
Mac 神兵利器(一) 极简软件清单
作为一个非常爱好折腾的Mac重度用户,在尝试了不少于50次重装系统经历以及安装了几乎所有软件类别的N多软件后,决定分享一下自己的软件清单。 选择App的三个原则: 尽量使用系统原生软件,体验至上。同类软件只保留一款,用到极致。能不装的软件就不装,少即是多。
228 0
Mac 神兵利器(一) 极简软件清单
Mac神兵利器(四)时间管理工具
时间管理是高效工作与生活必备的核心技能之一,下文将从时间管理知识与时间管理工具及时间管理实践三个方面进行阐述。 一、时间管理知识 二、时间管理工具 Mac Calendar 原生的Mac App,支持多终端,可以通过iCloud通过 定位:时间规划、日程管理 功能列表: 日程管理与提醒 日...
20859 1
|
存储 Windows 搜索推荐
|
算法 网络安全 数据安全/隐私保护
|
编解码 安全 数据安全/隐私保护
俄罗斯视频处理软件HandBrake Mac版本下载镜像服务器遭入侵
本文讲的是俄罗斯视频处理软件HandBrake Mac版本下载镜像服务器遭入侵,HandBrake 是一款视频处理软件,它能够让你无需特别技巧便可直接将 DVD 电影内转换成 AVI/MPEG4 格式,还有 MP4 及 OGM 输出、AAC 及 Vorbis 编码。
1368 0