رامونا پردازش نگار

آسیب‌پذیری ضدویروس‌ها؛ نگاهی به واکنش‌ها

12 اردیبهشت امسال، شرکت SentinelOne گزارشی را منتشر کرد که در بخشی از آن به سوءاستفاده گروه Moshen Dragon از برخی برندهای ضدویروس اشاره شده است.

Moshen Dragon که گروهی منتسب به هکرهای حرفه‌ای چینی است حمله سایبری به شرکت‌های مخابراتی به کشورهای آسیای میانه را در کارنامه دارد.

بر اساس گزارش مذکور، مهاجمان با اکسپلویت آسیب‌پذیری DLL Hijacking از دسترسی بالای محصولات امنیتی بر روی دستگاه قربانی جهت فراخوانی ابزارهای مخرب PlugX و Shadowpad در حافظه و در ادامه اجرای آنها بهره‌جویی می‌کنند.

SentinelOne سوءاستفاده Moshen Dragon از محصولات امنیتی / ضدویروس زیر را تایید کرده است:

  • BitDefender SSL Proxy Tool
  • Kaspersky Anti-Virus Launcher
  • McAfee Agent
  • Symantec SNAC
  • TrendMicro Platinum Watch Dog

در عین حال، SentinelOne خاطر نشان کرده اشکالی که مهاجمان را قادر به انجام این اقدام کرده بیشتر از آن که متوجه شرکت‌های سازنده این محصولات باشد از نبود سازوکار حفاظتی کافی در سیستم عامل Windows در برابر حملات DLL Search Order Hijacking ناشی می‌شود.

Trend Micro اولین شرکت ضدویروسی بود که نسبت به گزارش SentinelOne واکنش نشان داد. این شرکت 30 اردیبهشت با انتشار توصیه‌نامه از وصله شدن باگ مورداشاره SentinelOne در محصول خود خبر داد.

روز گذشته وب‌سایت Bleeping Computer ضمن پوشش عرضه اصلاحیه توسط Trend Micro اعلام کرد که علیرغم استعلام از چند شرکت دیگر سازنده ضدویروس که در گزارش SentinelOne از آنها نام برده شده هنوز پاسخی از طرف آنها دریافت نکرده است. این وب‌سایت، اندکی بعد با به‌روزرسانی مطلب قبلی از دریافت پاسخ از سوی Bitdefender مبنی بر آسیب‌پذیر نبودن آخرین نسخ محصولات این شرکت در برابر DLL Search Order Hijacking خبر داد.

تا زمان انتشار این مطلب در بلاگ رامونا پردازش نگار، سه شرکت ضدویروس دیگر واکنشی به استعلام Bleeping Computer نشان نداده‌اند.

مشروح گزارش SentinelOne در اینجا و خبر دیروز Bleeping Computer در اینجا قابل مطالعه است.

اشتراک در
اطلاع از
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
مطالب اخیر
LockBit؛ فعال‌ترین باج‌افزار جهان از نگاهی نزدیک
فایل‌های فارسی ناقل اکسپلویت Follina
BlackCat؛ نمونه‌ای از خلاقیت بی‌پایان گردانندگان باج‌افزار
ترمیم بیش از ۶۰ آسیب‌پذیری در محصولات مایکروسافت
ESXi؛ این بار هدف باج‌افزار Black Basta
Symbiote؛ پنهانی‌ترین بدافزار تحت Linux
تکنیکی جدید برای انتشار بدافزار
بهره‌جویی گسترده از آسیب‌پذیری Follina
چالش‌های نیروی انسانی متخصص در حوزه امنیت سایبری
راهکاری موقت برای آسیب‌پذیری روز-صفر CVE-2022-30190
ایران؛ اولین کشور از لحاظ کثرت بدافزارهای موبایلی
خرید VMware توسط Broadcom با قیمت ۶۱ میلیارد دلار
آسیب‌پذیری ضدویروس‌ها؛ نگاهی به واکنش‌ها
41 ضعف امنیتی دیگر در فهرست آسیب‌پذیری‌های در حال بهره‌جویی
آلوده‌سازی به کی‌لاگر از طریق فایل PDF
Eternity؛ مجموعه‌ای از بدافزارهای مخرب
هشدار اضطراری در خصوص آسیب‌پذیری‌های اخیر VMware
SQLPS؛ پروسه‌ای معتبر در تسخیر استخراج‌کنندگان رمزارز
رایج‌ترین خطاها از نگاه 8 آژانس امنیتی
HTML؛ در نقش پیوست ایمیل فیشینگ

دانلود

لطفا برای دریافت لینک دانلود اطلاعات خواسته شده را وارد نمایید
0
علاقمندیم که دیدگاه‌های شما را بدانیم! لطفا نظر دهید.x
()
x
اسکرول به بالا