ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!

知名安全软件 ESET 被曝存在严重安全漏洞,令人意外的是,这一漏洞竟然出现在其命令行病毒扫描工具中。而揭露此漏洞的,正是其竞争对手——卡巴斯基实验室。

图片[1]-ESET 病毒扫描工具被曝严重漏洞,黑客借此部署后门程序悄然绕过检测!-零度会员

漏洞编号:CVE-2024-11859

攻击者利用 ESET 命令行扫描程序的库加载机制缺陷,通过劫持动态链接库加载流程,实现恶意代码注入。具体来说,ESET 扫描程序在加载系统组件时优先查找当前工作目录,而非系统目录,从而导致攻击者能够放置恶意 DLL 文件(如 version.dll),实现自定义恶意代码的执行——这是典型的“自带易受攻击驱动程序”攻击方式。

黑客组织:ToddyCat

此次攻击来自名为 ToddyCat 的高级持续性威胁组织(APT),该组织自 2021 年首次被发现以来,主要针对政府、军事及关键基础设施等高价值目标,活跃地区覆盖亚洲与欧洲。

利用过程:用 ESET 绕过 ESET

黑客将恶意 DLL 放入 ESET 命令行扫描工具所在目录中,使 ESET 工具在执行时自动加载并运行后门程序,从而绕过标准安全检测机制。这一攻击方式也堪称对“灯下黑”一词的完美诠释——黑客借助安全软件本身来避开其防护。

部署后门:TCESB

卡巴斯基指出,攻击者使用的后门程序名为 TCESB,该程序是基于开源工具 EDRSandBlast 修改而成。该工具原本用于规避EDR(端点检测与响应)机制,具有篡改内核结构、禁用回调等高级能力。黑客通过修改版本实现特定恶意操作,进一步巩固控制权限。

官方回应与修复

ESET 在收到卡巴斯基通报后,于 2025 年 1 月 发布安全更新修复该漏洞。考虑到安全风险,卡巴斯基在漏洞修复前未公开披露细节,直至多数企业完成升级后,才正式公布攻击细节。

防范建议

卡巴斯基建议用户及企业持续监控以下可疑行为:

  • 系统中涉及已知漏洞驱动程序的安装事件;

  • 在无需调试的设备上加载 Windows NT 内核调试符号的行为。

上述活动极有可能暗藏恶意,应引起高度重视。

THE END
点赞2815 分享
Llama 4 重磅发布!Meta 放大招,永久免费+实测体验!原生多模态、3大模型让AI竞赛再升级 | 零度解说-零度会员

Llama 4 重磅发布!Meta 放大招,永久免费+实测体验!原生多模态、3大模型让AI竞赛再升级 | 零度解说

https://www.youtube.com/watch?v=0SskRq8_raw 模型免费下载+使用:https://www.lingdu80.com/18948.html
MusicFree 多平台音乐播放器!免费开源,超级良心-零度会员

MusicFree 多平台音乐播放器!免费开源,超级良心

MusicFree 是一个插件化、定制化、无广告的免费音乐播放器。目前版本支持 Windows 和 macOS 、安卓、 Harmony OS 和 Linux!资源调用来自海内外主流的音视频网站!比如哔哩哔哩、YouTube、快手...
admin的头像-零度会员admin
9.1W+1242
值得推荐的5款 Chrome、Edge浏览器扩展程序!| 零度解说-零度会员

值得推荐的5款 Chrome、Edge浏览器扩展程序!| 零度解说

 1. 先安装油猴插件、再安装脚本:【油猴插件】、【open the link directly 】  2.Infinity 新标签页:【点击下载】  3.Screenshot YouTube 视频截图:【点击下载】  4.购物返现:【shopbac...
admin的头像-零度会员admin
1.7W+2250
最好用的视频播放软件!免费开源!-零度会员

最好用的视频播放软件!免费开源!

1,Potplay 官网:https://potplayer.daum.net 2,VLC 官网:https://www.videolan.org  
开源ChatGPT 最佳替代方案!本地离线运行,100%免费,完美支持各大主流AI大模型 | 零度解说-零度会员

开源ChatGPT 最佳替代方案!本地离线运行,100%免费,完美支持各大主流AI大模型 | 零度解说

https://youtu.be/gf8Phs2YXWU ------------------------------------- 🔔 ChatGPT最佳替代软件下载:https://www.lingdu80.com/11591.html 检测电脑是否安装驱动和CUDA引擎:https://www.lingd...
admin的头像-零度会员admin
1.4W+1527
Windows 用户必备的2个U盘!老司机 “不翻车” 系列,务必早点知道!! | 零度解说-零度会员
被美引渡的俄罗斯黑客,牵扯出史上最大的黑客盗窃案![零度解密]-零度会员
Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符-零度会员

Safari 15 漏洞可能会泄露您最近的浏览活动和个人标识符

该错误可能会将您的 Google 用户 ID 暴露给其他网站 根据浏览器指纹识别和欺诈检测服务(通过9to5Mac ) FingerprintJS 的调查结果, Safari 15中的一个错误可能会泄露您的浏览活动,还可能会...
admin的头像-零度会员admin
1.5W+2251
Llama 3.2 本地部署教程 ,11B模型、支持视觉、图片识别功能!-零度会员

Llama 3.2 本地部署教程 ,11B模型、支持视觉、图片识别功能!

 Llama 3.2  11B 视觉模型下载方式 1、Hugging Face下载:【点击前往】 从模型库下载Llama 3.2 11B的模型文件。模型文件可以通过API或者手动下载。 2、其它打包下载:【点击前往】   1. ...
admin的头像-零度会员admin
3.3W+3263