黑客工具可將惡意軟體隱藏於.Net框架
一位電腦安全研究人員釋出了一款升級工具,它可以輕易地在微軟Windows的.Net框架裡安裝難以被察覺的惡意軟體。
該工具名為.Net-Sploit 1.0,可以用來修改.Net框架,後者是安裝在Windows機器上用來執行特定型別程式的軟體,微軟提供了一整套開發工具供程式設計師來編寫相容該框架的應用程式。
據該軟體的作者,2BSecure的軟體安全工程師Erez Metula稱,.Net-Sploit允許黑客修改目標機器上的.Net框架,並在安全軟體沒有觸及、安全人員也不注意的位置,植入rootkit類的惡意軟體。
上週五在阿姆斯特丹舉行的黑帽安全會議上,Metula在報告中說道:“你會對它發起攻擊行為的簡單程度感到驚訝。”
.Net-Sploit可以讓黑客使用惡意程式碼取代.Net框架中的合法程式碼。當一些依賴於.Net框架的程式執行後,惡意軟體可以影響到這些程式的功能。
例如,某個應用程式具有身份認證機制,一旦被攻擊之後,.Net框架能自動攔截使用者名稱和密碼,併傳送到遠端伺服器中。
.Net-Sploit還能自動執行一些攻破該框架所必需的耗費精力的程式碼任務,使得攻擊的速度加快,例如,它可以感染到.Net框架相關的DLL,從而部署惡意的DLL。
Metula指出,在使用該工具之前,黑客必須首先要取得對目標機器的控制,之後利用被修改的.Net框架,攻擊者可以祕密地控制這臺機器很長一段時間而可能不會被察覺。
Metula說該工具最有可能被一些品行不端的系統管理員所濫用,這些管理員可能會濫用其訪問許可權去部署“後門”或惡意軟體。
微軟安全響應中心早在2008年9月已被告知該問題的存在。然而,微軟的立場是,既然黑客發起攻擊前需要事先獲得控制權,這就說明不是.Net存在漏洞。沒有任何跡象表明微軟近期有計劃解決該問題。
Metula也承認該問題應該算一個弱點而非一個安全漏洞。儘管微軟可能會採取措施,使這種攻擊變得更加困難,但是Metula說“不存在可以修復該問題的解決方案”。
此外,Metula表示為了查明.Net框架中被篡改的情況安全廠商,應該升級他們的軟體。.Net並不是唯一一個容易受到攻擊的應用框架,其他應用框架如JVM(Java虛擬機器)也一樣。
除了最新版本的.Net-Sploit,Metula還發表了一份關於該技術的白皮書。
相關文章
- WAV音訊檔案中隱藏惡意軟體音訊
- 隱藏在xml檔案中的惡意軟體XML
- 是防毒軟體”失職“還是惡意軟體太”狡猾“?惡意軟體可繞過Android防護系統防毒Android
- 【T1543.003】利用 ACL 隱藏惡意 Windows 服務Windows
- 首款利用 DNS over HTTPS 隱藏網路流量的惡意軟體 Godlua 已經現身DNSHTTPGo
- 會隱身的惡意軟體,可繞過Google Play:是誰在背後操控全域性?Go
- linux ddos惡意軟體分析Linux
- 惡意軟體Linux/Mumblehard分析Linux
- Zero Access惡意軟體分析
- “信任“之殤――安全軟體的“白名單”將放大惡意威脅
- win10如何刪除隱藏軟體_win10刪除隱藏軟體的方法Win10
- 中國反惡意軟體聯盟於昨天在天津成立
- 深度分享|關於惡意軟體加密流量檢測的思考加密
- 惡意軟體PE檔案重建指南
- App Store發現惡意軟體,可洩露IP地址和序列號APP
- 研究人員新發現一種極為隱蔽的Linux惡意軟體Linux
- 微軟發現惡意 npm 軟體包,可從 UNIX 系統竊取資料微軟NPM
- 動態惡意軟體分析工具介紹
- TrickBot和Emotet再奪惡意軟體之冠
- 【筆記】【THM】Malware Analysis(惡意軟體分析)筆記
- 惡意軟體開發-初級-Sektor 7
- 惡意軟體Emotet 的新攻擊方法
- 常見惡意軟體型別及危害型別
- 國外曝出人工智慧出現隱形惡意軟體,防不勝防!人工智慧
- 惡意軟體開發——記憶體相關API記憶體API
- 在野外發現隱匿在微軟SQL Server中的首個惡意軟體後門微軟SQLServer
- .NET 5 中的隱藏特性
- 從SharPersist思考惡意軟體持久化檢測持久化
- 最新 Mac 惡意軟體 OSX/CrescentCore 被發現Mac
- Trickbot惡意軟體又又又升級了!
- 隱身的Android惡意軟體感染上萬臺手機;Chrome將遮蔽高耗能廣告;特斯拉App大面積當機AndroidChromeAPP
- 英特爾和微軟將利用 GPU 掃描惡意程式微軟GPU
- win10 控制皮膚怎麼隱藏軟體_win10怎麼在控制皮膚裡隱藏軟體Win10
- 卡巴斯基釋出輕量級工具,可檢測Pegasus及其他iOS惡意軟體iOS
- 新惡意軟體可盜取Steam、Epic等多個遊戲平臺賬號遊戲
- 最新報告稱黑客正利用 WAV 音訊檔案隱藏挖礦惡意程式碼黑客音訊
- ANDROID勒索軟體黑產研究 ——惡意軟體一鍵生成器Android
- 每日安全資訊:微軟 Azure 雲服務被用於託管惡意軟體微軟