Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Monday, 11 December 2023

Daglig Nyhetsbrev fra Telenor Sikkerhetssenter - 2023.12.11

Ny metode for prosess-injisering omgår EDR-produkter.


Ny metode for prosess-injisering omgår EDR-produkter

Sikkerhetsforskere har funnet en ny metode for å injisere malware i legitime prosesser for å unngå deteksjon kalt "Pool Party". De nye teknikkene er testet mot fem kjente EDR-verktøy med hell. Injiseringen gjøres ved å ta kontroll over Window sin "thread pool".

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>