ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!

知名安全软件 ESET 被曝存在严重安全漏洞,令人意外的是,这一漏洞竟然出现在其命令行病毒扫描工具中。而揭露此漏洞的,正是其竞争对手——卡巴斯基实验室。

图片[1]-ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!-零度会员

漏洞编号:CVE-2024-11859

攻击者利用 ESET 命令行扫描程序的库加载机制缺陷,通过劫持动态链接库加载流程,实现恶意代码注入。具体来说,ESET 扫描程序在加载系统组件时优先查找当前工作目录,而非系统目录,从而导致攻击者能够放置恶意 DLL 文件(如 version.dll),实现自定义恶意代码的执行——这是典型的“自带易受攻击驱动程序”攻击方式。

黑客组织:ToddyCat

此次攻击来自名为 ToddyCat 的高级持续性威胁组织(APT),该组织自 2021 年首次被发现以来,主要针对政府、军事及关键基础设施等高价值目标,活跃地区覆盖亚洲与欧洲。

利用过程:用 ESET 绕过 ESET

黑客将恶意 DLL 放入 ESET 命令行扫描工具所在目录中,使 ESET 工具在执行时自动加载并运行后门程序,从而绕过标准安全检测机制。这一攻击方式也堪称对“灯下黑”一词的完美诠释——黑客借助安全软件本身来避开其防护。

部署后门:TCESB

卡巴斯基指出,攻击者使用的后门程序名为 TCESB,该程序是基于开源工具 EDRSandBlast 修改而成。该工具原本用于规避EDR(端点检测与响应)机制,具有篡改内核结构、禁用回调等高级能力。黑客通过修改版本实现特定恶意操作,进一步巩固控制权限。

官方回应与修复

ESET 在收到卡巴斯基通报后,于 2025 年 1 月 发布安全更新修复该漏洞。考虑到安全风险,卡巴斯基在漏洞修复前未公开披露细节,直至多数企业完成升级后,才正式公布攻击细节。

防范建议

卡巴斯基建议用户及企业持续监控以下可疑行为:

  • 系统中涉及已知漏洞驱动程序的安装事件;

  • 在无需调试的设备上加载 Windows NT 内核调试符号的行为。

上述活动极有可能暗藏恶意,应引起高度重视。

THE END
点赞2815 分享
美女博士 AI 项目刷爆全网!Pika 视频生成工具,出道即顶流!!附最新注册使用教程 | 零度解说-零度会员

美女博士 AI 项目刷爆全网!Pika 视频生成工具,出道即顶流!!附最新注册使用教程 | 零度解说

https://youtu.be/uSVlBs8LB00?si=C68Y5vRt4eSacatX ======= 注册链接:https://www.lingdu80.com/11022.html
admin的头像-零度会员admin
1.7W+1682
Snap Camera 最新的安装、使用方法! 完全免费,附上1.21版最新下载!!-零度会员

Snap Camera 最新的安装、使用方法! 完全免费,附上1.21版最新下载!!

Snap Camera 虽然在 2023 年 1 月 25 日就彻底关闭了服务,但是它确实太好用了,又非常有趣,所以在开源社区里,热心的网友们创建并保留了它的特效服务供大家使用!     目前真正有用...
admin的头像-零度会员admin
2.7W+2179
Windows 10 最新版 太阳谷(21H2) 安装教程!它真的是史上最好用的WIN10系统吗?| 零度解说-零度会员
将 macOS Mojave 动态桌面功能移植到 Windows 10 和 11【WinDynamicDesktop】-零度会员

将 macOS Mojave 动态桌面功能移植到 Windows 10 和 11【WinDynamicDesktop】

将 macOS Mojave 动态桌面功能移植到 Windows 10 和 11。可在 GitHub 和 Microsoft Store 上获取。或 【网盘打包下载】 主题选择与 macOS 捆绑的任何主题,或更多可在此处下载的主题日程选择一...
admin的头像-零度会员admin
1.5W+1529
Mac 安装 Windows 11 系统!最完美的方案,超级流畅丝滑,完全免费,支持 M1/M2/Intel,支持拖拽互传文件! | 零度解说-零度会员

Mac 安装 Windows 11 系统!最完美的方案,超级流畅丝滑,完全免费,支持 M1/M2/Intel,支持拖拽互传文件! | 零度解说

https://www.youtube.com/watch?v=7NJpTb9MNFo ==================   安装所需软件下载:https://www.lingdu80.com/12520.html
admin的头像-零度会员admin
1.8W+1528
微软:2025 年是 Windows 11 PC 更新之年-零度会员

微软:2025 年是 Windows 11 PC 更新之年

CES 2025 即将拉开帷幕,一波 PC 发布潮即将到来。多家制造商正准备推出更多具有 AI 功能的 Copilot+ PC,微软相信今年将成为 Windows 11 的转折点。 微软在最近发布的一篇博客文章中表示,202...
admin的头像-零度会员admin
1W+1932
Malware Defender 后门检测工具-零度会员

Malware Defender 后门检测工具

极轻的间谍软件保护包 Malware Defender是所谓的HIPS(主机入侵防护系统),它基本上意味着它可以保护您免受可能试图劫持系统的各种恶意软件和间谍软件的侵害。 但是,Malware Defender的主要优...
你的 Gmail 名字终于能改了!谷歌即将支持更换 @gmail.com 地址,对于改号无疑是一个福音!-零度会员

你的 Gmail 名字终于能改了!谷歌即将支持更换 @gmail.com 地址,对于改号无疑是一个福音!

谷歌即将推出一项重大更新,允许用户更改其 @gmail.com 电子邮件地址,这对于那些希望更新其在线身份而又不想创建全新帐户的用户来说,无疑是一个福音。 这一备受期待的功能将为用户提供更大的...
admin的头像-零度会员admin
91081497
Midjourney 最简单易懂的注册和使用教程!无需邀请码-零度会员

Midjourney 最简单易懂的注册和使用教程!无需邀请码

  1.首先注册一个Discord账号: 【官网】 2.进入Midjourney官网平台:【链接】 3.使用命令:/imagine 4.提示词推荐: you're studying software engineering in high school and you find t...
admin的头像-零度会员admin
1.4W+6541