当前位置:首页 > 报告详情

从 BYOVD 到 0-day:揭露网络招聘骗局中的高级漏洞利用.pdf

上传人: 鲁** 编号:615430 2025-03-03 33页 1.98MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了网络招募诈骗中高级攻击技术的深入剖析。演讲者Luigino Camastra和Igor Morgenstern详细阐述了一种名为RollFling的加载器,该加载器与微软研究中的RollSling版本相似,用于在受害者机器上执行恶意活动。攻击流程从伪造的工作机会开始,通过LinkedIn、WhatsApp等平台进行联系。 关键点包括: 1. RollFling Loader:一种加密的恶意DLL,作为服务加载,用于启动执行链。 2. 攻击链分析:从呈现虚假工作机会开始,通过各种平台联系受害者。 3. 漏洞利用:利用AppLocker中的IOCTL调度程序漏洞,允许调用任意内核函数。 4. 技术手段:包括数据仅攻击、签名恶意驱动程序、易受攻击的驱动程序等。 5. 防御挑战:分析了DSE、HVCI、SMEP等防御措施对恶意驱动程序的障碍。 6. 零日攻击:介绍了CVE-2024-21338漏洞,该漏洞允许攻击者以LOCAL SERVICE账户运行,绕过SMEP保护。 7. FudModule技术:一种允许驱动程序监视和响应注册表更改的技术,以及用于绕过安全软件的其他技术。 总之,本文深入探讨了网络招募诈骗中使用的高级攻击技术,以及攻击者如何利用这些技术绕过安全防御措施。
"揭秘网络招聘诈骗中的高级攻击技术" 深入探讨网络招聘诈骗中的高级 Exploits" "网络招聘诈骗中的高级攻击链分析与防御策略"
客服
商务合作
小程序
服务号
折叠