ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!

知名安全软件 ESET 被曝存在严重安全漏洞,令人意外的是,这一漏洞竟然出现在其命令行病毒扫描工具中。而揭露此漏洞的,正是其竞争对手——卡巴斯基实验室。

图片[1]-ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!-零度会员

漏洞编号:CVE-2024-11859

攻击者利用 ESET 命令行扫描程序的库加载机制缺陷,通过劫持动态链接库加载流程,实现恶意代码注入。具体来说,ESET 扫描程序在加载系统组件时优先查找当前工作目录,而非系统目录,从而导致攻击者能够放置恶意 DLL 文件(如 version.dll),实现自定义恶意代码的执行——这是典型的“自带易受攻击驱动程序”攻击方式。

黑客组织:ToddyCat

此次攻击来自名为 ToddyCat 的高级持续性威胁组织(APT),该组织自 2021 年首次被发现以来,主要针对政府、军事及关键基础设施等高价值目标,活跃地区覆盖亚洲与欧洲。

利用过程:用 ESET 绕过 ESET

黑客将恶意 DLL 放入 ESET 命令行扫描工具所在目录中,使 ESET 工具在执行时自动加载并运行后门程序,从而绕过标准安全检测机制。这一攻击方式也堪称对“灯下黑”一词的完美诠释——黑客借助安全软件本身来避开其防护。

部署后门:TCESB

卡巴斯基指出,攻击者使用的后门程序名为 TCESB,该程序是基于开源工具 EDRSandBlast 修改而成。该工具原本用于规避EDR(端点检测与响应)机制,具有篡改内核结构、禁用回调等高级能力。黑客通过修改版本实现特定恶意操作,进一步巩固控制权限。

官方回应与修复

ESET 在收到卡巴斯基通报后,于 2025 年 1 月 发布安全更新修复该漏洞。考虑到安全风险,卡巴斯基在漏洞修复前未公开披露细节,直至多数企业完成升级后,才正式公布攻击细节。

防范建议

卡巴斯基建议用户及企业持续监控以下可疑行为:

  • 系统中涉及已知漏洞驱动程序的安装事件;

  • 在无需调试的设备上加载 Windows NT 内核调试符号的行为。

上述活动极有可能暗藏恶意,应引起高度重视。

THE END
点赞2815 分享
Google Voice 最强保号教程!完全自动化,支持iOS、安卓和网页端,防号码被收回!附最新注册流程 2024 | 零度解说-零度会员

Google Voice 最强保号教程!完全自动化,支持iOS、安卓和网页端,防号码被收回!附最新注册流程 2024 | 零度解说

今天我们主要来介绍一个:简单高效又全自动的 Google voice 虚拟手机号保号教程!大家千万不要以为注册Google voice 号码后,就完事大吉,放在那里不使用不用管了。哪怕你是付费购买的,甚至是...
最强 AI 视频大模型?完全免费开源,电影画质,100% 本地安装 + 在线使用教程!! | 零度解说-零度会员

最强 AI 视频大模型?完全免费开源,电影画质,100% 本地安装 + 在线使用教程!! | 零度解说

https://www.youtube.com/watch?v=ntwVv6fc9uE   开源视频生成模型下载:https://www.lingdu80.com/17378.html
DoYourData Recovery Pro – Mac 电脑数据恢复软件[$70→0]-零度会员

DoYourData Recovery Pro – Mac 电脑数据恢复软件[$70→0]

DoYourData Recovery Pro 是一款用于 Mac设备上的数据恢复软件,能够恢复由于误删、格式化、病毒攻击、系统奔溃、操作不当或其他问题产生的数据丢失。 功能介绍 恢复几乎所有格式文件,包括图片...
admin的头像-零度会员admin
1.4W+1529
OpenAI o3 Mini 正式发布!实测对比 DeepSeek R1,谁更强?结果让人意外! | 零度解说-零度会员

OpenAI o3 Mini 正式发布!实测对比 DeepSeek R1,谁更强?结果让人意外! | 零度解说

https://www.youtube.com/watch?v=c_Qyi4jy8CQ   1、OpenAI o3 mini 免费使用:https://www.lingdu80.com/18404.html 2、DeepSeek-R1 实测 + 本地部署教程:https://www.lingdu80.com/1834...
admin的头像-零度会员admin
98742846
【价值百万的经验】如何做好YouTube?提升自己频道的价值和质量! | 零度解说-零度会员
真白嫖!免费申请 office E5 开发者账号,送5T私人网盘,附无限续期的教程!| 零度解说-零度会员

真白嫖!免费申请 office E5 开发者账号,送5T私人网盘,附无限续期的教程!| 零度解说

https://youtu.be/eamiBQpzbrQ ======================= Microsoft 365 开发者账号注册链接和注意事项:https://www.lingdu80.com/8226.html
admin的头像-零度会员admin
1.5W+6540
推荐8个宝藏级的开源软件!来自GitHub的免费精品项目,拿走不谢!!-零度会员

推荐8个宝藏级的开源软件!来自GitHub的免费精品项目,拿走不谢!!

1.Malware-Patch:阻止 Windows 流氓软件授权的工具。它轻巧、无需后台运行,可用于阻止指定软件的管理员授权。【开源项目】或 【备用打包下载】2.Rocket.Chat:一款可自由定制的企业级开源通信...
admin的头像-零度会员admin
2W+1684
Youtube视频小技巧 | 看油管视频的这些方法你都知道吗?-零度会员

Youtube视频小技巧 | 看油管视频的这些方法你都知道吗?

https://youtu.be/KO-yFbjtXGg YouTube视频里面这几个小技巧,非常实用的,非常的方便。如果能够熟练运用这些小技巧,将会给我们在观看视频的时候,带来更好的观看体验。快速预览功能,视频自动...
如何开启TPM2.0模块? 解决Win10 无法升级到 Windows 11的问题 | 零度解说-零度会员

如何开启TPM2.0模块? 解决Win10 无法升级到 Windows 11的问题 | 零度解说

https://youtu.be/YkasnWN4RoM Windows 11 最新版 下载:https://www.lingdu80.com/11817.html