ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!

知名安全软件 ESET 被曝存在严重安全漏洞,令人意外的是,这一漏洞竟然出现在其命令行病毒扫描工具中。而揭露此漏洞的,正是其竞争对手——卡巴斯基实验室。

图片[1]-ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!-零度博客

漏洞编号:CVE-2024-11859

攻击者利用 ESET 命令行扫描程序的库加载机制缺陷,通过劫持动态链接库加载流程,实现恶意代码注入。具体来说,ESET 扫描程序在加载系统组件时优先查找当前工作目录,而非系统目录,从而导致攻击者能够放置恶意 DLL 文件(如 version.dll),实现自定义恶意代码的执行——这是典型的“自带易受攻击驱动程序”攻击方式。

黑客组织:ToddyCat

此次攻击来自名为 ToddyCat 的高级持续性威胁组织(APT),该组织自 2021 年首次被发现以来,主要针对政府、军事及关键基础设施等高价值目标,活跃地区覆盖亚洲与欧洲。

利用过程:用 ESET 绕过 ESET

黑客将恶意 DLL 放入 ESET 命令行扫描工具所在目录中,使 ESET 工具在执行时自动加载并运行后门程序,从而绕过标准安全检测机制。这一攻击方式也堪称对“灯下黑”一词的完美诠释——黑客借助安全软件本身来避开其防护。

部署后门:TCESB

卡巴斯基指出,攻击者使用的后门程序名为 TCESB,该程序是基于开源工具 EDRSandBlast 修改而成。该工具原本用于规避EDR(端点检测与响应)机制,具有篡改内核结构、禁用回调等高级能力。黑客通过修改版本实现特定恶意操作,进一步巩固控制权限。

官方回应与修复

ESET 在收到卡巴斯基通报后,于 2025 年 1 月 发布安全更新修复该漏洞。考虑到安全风险,卡巴斯基在漏洞修复前未公开披露细节,直至多数企业完成升级后,才正式公布攻击细节。

防范建议

卡巴斯基建议用户及企业持续监控以下可疑行为:

  • 系统中涉及已知漏洞驱动程序的安装事件;

  • 在无需调试的设备上加载 Windows NT 内核调试符号的行为。

上述活动极有可能暗藏恶意,应引起高度重视。

THE END
喜欢就支持一下吧
点赞2815 分享
相关推荐
Geek Uninstaller 最好的软件卸载工具! [极客卸载]-零度博客

Geek Uninstaller 最好的软件卸载工具! [极客卸载]

高效,快速,小巧,便携。100%免费 高效清除和强制卸载 本机X64支持 易于使用的用户界面 卸载Windows Store应用 官方下载网站:【点击进入】
admin的头像-零度博客admin
2.2W+2257
通过CE修改器来跑满百度网盘和迅雷的下载速度! Cheat Engine 7.5-零度博客

通过CE修改器来跑满百度网盘和迅雷的下载速度! Cheat Engine 7.5

1.Cheat Engine 是一款内存修改编辑工具 ,它允许你修改你的游戏或软件内存数据,以得到一些其他功能。它包括16进制编辑,反汇编程序,内存查找工具。与同类修改工具相比,它具有强大的反汇编...
admin的头像-零度博客admin
5.3W+2205
零度解说的电脑背景桌面壁纸-零度博客

零度解说的电脑背景桌面壁纸

之前收到好几位网友在我的零度解说频道里问我要这个背景图 图片下载在下面了 点击下载零度桌面背景图
苏联女兵和日本男战俘发生过的特殊关系!超出人的人知....-零度博客
最实用的AI视频去码!简单好用效果又非常棒,附上CodeFormer-GUI 使用教程,小白都能轻松驾驭 | 零度解说-零度博客
免费开源好用的 Office 软件推荐!-零度博客

免费开源好用的 Office 软件推荐!

  1.Libreoffice  【官网】 LibreOffice 是一款功能强大的办公软件,默认使用开放文档格式 (OpenDocument Format , ODF), 并支持 *.docx, *.xlsx, *.pptx 等其他格式。 它包含了 Writer, ...
admin的头像-零度博客admin
1.8W+2251
Google 的 ChatGPT-killer 现已向所有人开放,包含新功能!-零度博客

Google 的 ChatGPT-killer 现已向所有人开放,包含新功能!

  Google Bard 官网 :https://bard.google.com 在周三的谷歌 I/O 大会上,谷歌宣布其类似 ChatGPT 的人工智能助手Bard在 180 多个国家/地区广泛可用,没有候补名单。它还宣布更新,例如对...
admin的头像-零度博客admin
1.3W+6539
微软官方出品!一键清除Windows 10 中的恶意软件 | 零度解说-零度博客
Cloudfare page 免费搭建 LibreTV 在线影视聚合、播放平台!-零度博客

Cloudfare page 免费搭建 LibreTV 在线影视聚合、播放平台!

📺 项目简介LibreTV 是一个轻量级、免费的在线视频搜索与观看平台,提供来自多个视频源的内容搜索与播放服务。无需注册,即开即用,支持多种设备访问。项目结合了前端技术和后端代理功能,可部...
admin的头像-零度博客admin
3.6W+1447