ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!

知名安全软件 ESET 被曝存在严重安全漏洞,令人意外的是,这一漏洞竟然出现在其命令行病毒扫描工具中。而揭露此漏洞的,正是其竞争对手——卡巴斯基实验室。

图片[1]-ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!-零度博客

漏洞编号:CVE-2024-11859

攻击者利用 ESET 命令行扫描程序的库加载机制缺陷,通过劫持动态链接库加载流程,实现恶意代码注入。具体来说,ESET 扫描程序在加载系统组件时优先查找当前工作目录,而非系统目录,从而导致攻击者能够放置恶意 DLL 文件(如 version.dll),实现自定义恶意代码的执行——这是典型的“自带易受攻击驱动程序”攻击方式。

黑客组织:ToddyCat

此次攻击来自名为 ToddyCat 的高级持续性威胁组织(APT),该组织自 2021 年首次被发现以来,主要针对政府、军事及关键基础设施等高价值目标,活跃地区覆盖亚洲与欧洲。

利用过程:用 ESET 绕过 ESET

黑客将恶意 DLL 放入 ESET 命令行扫描工具所在目录中,使 ESET 工具在执行时自动加载并运行后门程序,从而绕过标准安全检测机制。这一攻击方式也堪称对“灯下黑”一词的完美诠释——黑客借助安全软件本身来避开其防护。

部署后门:TCESB

卡巴斯基指出,攻击者使用的后门程序名为 TCESB,该程序是基于开源工具 EDRSandBlast 修改而成。该工具原本用于规避EDR(端点检测与响应)机制,具有篡改内核结构、禁用回调等高级能力。黑客通过修改版本实现特定恶意操作,进一步巩固控制权限。

官方回应与修复

ESET 在收到卡巴斯基通报后,于 2025 年 1 月 发布安全更新修复该漏洞。考虑到安全风险,卡巴斯基在漏洞修复前未公开披露细节,直至多数企业完成升级后,才正式公布攻击细节。

防范建议

卡巴斯基建议用户及企业持续监控以下可疑行为:

  • 系统中涉及已知漏洞驱动程序的安装事件;

  • 在无需调试的设备上加载 Windows NT 内核调试符号的行为。

上述活动极有可能暗藏恶意,应引起高度重视。

THE END
喜欢就支持一下吧
点赞2815 分享
相关推荐
免费白嫖 Google 云主机!部署VPN代理节点?高配:16 核 CPU、64GB 内存、300GB 硬盘,无需绑卡 | 零度解说-零度博客

免费白嫖 Google 云主机!部署VPN代理节点?高配:16 核 CPU、64GB 内存、300GB 硬盘,无需绑卡 | 零度解说

https://youtu.be/Wu4Gg9_faH4   免费开通谷歌云主机:https://www.freedidi.com/19170.html    
Twitter灰溜溜地放弃了8美元的付费验证;“欺骗人不好,”马斯克说-零度博客

Twitter灰溜溜地放弃了8美元的付费验证;“欺骗人不好,”马斯克说

当一波冒名顶替者账户开始使用 Twitter 的 Blue 付费订阅服务的经过验证的复选标记发布误导性推文,同时假装是世界上一些最大的品牌时,这造成了如此多的混乱,以至于埃隆马斯克似乎别无选择,...
admin的头像-零度博客admin
1.6W+2250
手机快捷指令 APP-零度博客

手机快捷指令 APP

  iOS版:【点击下载】 “捷径”应用可为您喜爱的应用创建包括多个步骤的个性化捷径。您可以从“捷径中心”中数以百计的示例开始,或通过拖放操作创建自己的捷径。 “捷径”中包含了 300 ...
admin的头像-零度博客admin
2.2W+654
居然是真事!微软官方发布电脑管家,清爽无广告!支持 Win10/11 系统一键优化 | 零度解说-零度博客
ChatGPT 最新官方版下载 :iOS、Google应用、安卓APK-零度博客

ChatGPT 最新官方版下载 :iOS、Google应用、安卓APK

    1.ChatGPT 官方 iOS版 下载: 【点击前往】 2.ChatGPT  Google 应用商店下载: 【点击前往】 3.ChatGPT 安卓 APK文件下载:【国内网盘】提取码:q58T   【国外网盘】 4.注意:...
admin的头像-零度博客admin
5.3W+1696
在PC/笔记本电脑上安装 Android TV 智能电视! 不影响原系统-零度博客

在PC/笔记本电脑上安装 Android TV 智能电视! 不影响原系统

  1.下载 Android TV 系统:【点击下载】 2.获取Rufus U盘工具:【点击下载】 3.准备一个8G以上的U盘,当然这个U盘建议是3.0的USB接口,会更快!效果更佳 具体的安装教程: https://youtu....
CloudFlare 优选ip 和 优选域名的获取方法!懒人加速必备-零度博客

CloudFlare 优选ip 和 优选域名的获取方法!懒人加速必备

  1.CloudFlare优选IP网站:【链接直达】   2.CloudFlare 优选IP工具:【开源软件】     3.CloudFlare 优选域名:【GitHub开源工具】   4.CF优选域名推荐: time.cloud...
admin的头像-零度博客admin
16.2W+1712
Google Voice 最强保号教程!完全自动化,支持iOS、安卓和网页端,防号码被收回!附最新注册流程 2024 | 零度解说-零度博客

Google Voice 最强保号教程!完全自动化,支持iOS、安卓和网页端,防号码被收回!附最新注册流程 2024 | 零度解说

今天我们主要来介绍一个:简单高效又全自动的 Google voice 虚拟手机号保号教程!大家千万不要以为注册Google voice 号码后,就完事大吉,放在那里不使用不用管了。哪怕你是付费购买的,甚至是...
Windows 10 /11 优化天花板!开启最强模式,让电脑更丝滑、更流畅!这样玩才更爽 | 零度解说-零度博客

Windows 10 /11 优化天花板!开启最强模式,让电脑更丝滑、更流畅!这样玩才更爽 | 零度解说

https://youtu.be/HSn9E31L4gc1、开启卓越性能代码:https://www.freedidi.com/1241.html 2、上帝模式代码:https://www.freedidi.com/5872.html 3、Wintoys 优化神器下载:https://www.freedid...