当前位置:主页>产 业>业界新闻>

APT团伙是如何利用Windows热修复的?


 

  高级持续性威胁(APT)团伙Platinum一直滥用Windows的热修复功能来攻击南亚和东南亚的政府组织和机构。这个APT团伙利用这个功能(Windows Server 2003中推出)将恶意代码注入到正在运行的进程中。那么,这些热修复攻击的工作原理是什么,我们应该如何应对?

  Nick Lewis:高级持续性威胁(APT)团伙历来喜欢利用零日漏洞和内置工具作为其攻击手段。热修复是Windows 2003中推出的安全功能之一。Windows Defender高级威胁狩猎队检测到名为Platinum的APT团伙正在利用这个功能,当热修复不起作用时,他们似乎还可使用其他技术来注入恶意代码。

  Windows热修复是微软为了减少服务器需要重新启动次数推出的功能。它的工作原理是通过已修复的代码在内存运行可执行文件,以便使用已更新的代码,替代存在漏洞的代码。热修复功能目前存在于Linux和UNIX以及Windows中。它用于确保高可用性,当核心操作系统进程需要修复时,不需要重新启动系统。由于操作系统会被修改,热修复需要作为管理员执行这些操作,但攻击团伙发现一种方法利用热修复隐藏他们的攻击。

  企业可通过保护核心操作系统安全以及管理员访问权限来抵御热修复攻击,例如Platinum团伙的攻击。Windows 2012还没有被报告包含不安全的热修复功能,所以更新服务器到新版本可能是不错的选择。当对服务器的初步检查没有发现攻击指标时,针对APT的标准网络监控也可帮助发现受感染的服务器,同时,还有必要部署分层防御--包括监控网络。


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

史上最大DDoS攻击曝光,没想到还有这么多人

史上最大DDoS攻击曝光,没想到还有这么多人拿“12345”当密码

从路由器到数码摄影机等家用设备,都广泛使用默认密码这些默认密码也是最容易遭到 DDo...[详细]

APT团伙是如何利用Windows热修复的?

APT团伙是如何利用Windows热修复的?

高级持续性威胁(APT)团伙Platinum一直滥用Windows的热修复功能来攻击南亚和东南亚的政...[详细]

真的有可能吗?某以色列公司宣称破解了What

真的有可能吗?某以色列公司宣称破解了WhatsApp加密通信

WhatsApp在很多人眼里面都是非常安全的一款社交软件。WhatsApp采用点对点加密,这种加...[详细]

利用IoT设备 DDoS攻击席卷多家企业

利用IoT设备 DDoS攻击席卷多家企业

近日信息安全专家Bruce Schneier警告称未知攻击者在使用强大的DDoS攻击探测多家互联网...[详细]

黑客借大量摄像头等联网设备发动大规模互联

黑客借大量摄像头等联网设备发动大规模互联网攻击

北京时间9月30日消息,据外媒报道,上周黑客利用大量被劫持的监控摄像头和视频录像机...[详细]

返回首页 返回顶部