Close Menu
TechReport.grTechReport.gr

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    What's Hot

    Εργαλείο αποκλεισμού επικοινωνίας δικτύου που εξουδετερώνει το EDR/AV

    16 Νοεμβρίου 2025

    Οι επιστήμονες ανακάλυψαν ένα αρχαίο σούπερ-αρπακτικό «Επίπεδο 7» που θα έφαγε φάλαινες δολοφόνους σήμερα

    16 Νοεμβρίου 2025

    Οι επιστήμονες ανακαλύπτουν έναν κρίκο που λείπει μεταξύ των ορμονών, της ντοπαμίνης και της μάθησης

    16 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram
    • Home
    • Πολιτική απορρήτου
    • Σχετικά με εμάς
    • Contact With TechReport
    • Greek Live Channels IPTV 2025
    Facebook X (Twitter) Instagram Pinterest Vimeo
    TechReport.grTechReport.gr
    • Phones
      • iPhone – iOS
      • Android
      • Samsung
    • Computer
    • Internet
      • Security
    • Entertainment
      • Gaming
    • Business
    • Cryptos
    • Gadgets
    • Technology
      • Science
      • Reviews
      • How-To
    • Health
      • Psychology
    TechReport.grTechReport.gr
    Αρχική » Εργαλείο αποκλεισμού επικοινωνίας δικτύου που εξουδετερώνει το EDR/AV
    Security

    Εργαλείο αποκλεισμού επικοινωνίας δικτύου που εξουδετερώνει το EDR/AV

    Marizas DimitrisBy Marizas Dimitris16 Νοεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
    Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
    Share
    Facebook Twitter LinkedIn Pinterest Email


    Ένα νέο εργαλείο ανοιχτού κώδικα που ονομάζεται SilentButDeadly έχει εμφανιστεί, σχεδιασμένο να διαταράσσει την Ανίχνευση και Απόκριση Τελικού Σημείου (EDR) και το λογισμικό προστασίας από ιούς (AV) αποκόπτοντας τις επικοινωνίες του δικτύου τους.

    Αναπτύχθηκε από τον ερευνητή ασφαλείας Ryan Framiñán, το εργαλείο αξιοποιεί την Πλατφόρμα Φιλτραρίσματος των Windows (WFP) για τη δημιουργία προσωρινών, αμφίδρομων μπλοκ στη συνδεσιμότητα cloud EDR, απομονώνοντας απειλές χωρίς να τερματίζει διαδικασίες.

    Η προσέγγισή του βασίζεται στην τεχνική EDRSsilencer του 2023, προσφέροντας βελτιωμένη λειτουργική ασφάλεια μέσω δυναμικών, αυτοκαθαριζόμενων φίλτρων.

    Το εργαλείο αντιμετωπίζει μια βασική ευπάθεια στις σύγχρονες αρχιτεκτονικές EDR, οι οποίες βασίζονται σε μεγάλο βαθμό στην τηλεμετρία που βασίζεται σε σύννεφο για ανάλυση και ενημερώσεις σε πραγματικό χρόνο. Αποτρέποντας τις μεταφορτώσεις εξερχόμενων δεδομένων και τη λήψη εισερχόμενων εντολών, το SilentButDeadly στειρώνει αποτελεσματικά την απομακρυσμένη διαχείριση και την κοινή χρήση πληροφοριών απειλών.

    Σε αντίθεση με τις επιθετικές μεθόδους φοροδιαφυγής που διαταράσσουν τις διαδικασίες ασφαλείας, εστιάζει στην κρυφή απομόνωση δικτύου, καθιστώντας το ιδανικό για ασκήσεις κόκκινης ομάδας και ανάλυση κακόβουλου λογισμικού σε ελεγχόμενα περιβάλλοντα. Η εφαρμογή του Framiñán διασφαλίζει ότι δεν θα παραμείνουν επίμονα τεχνουργήματα εκτός εάν διαμορφωθούν ρητά, μειώνοντας τα εγκληματολογικά αποτυπώματα.

    SilentButDeadly Execution

    Η εκτέλεση του SilentButDeadly εκτυλίσσεται σε δομημένες φάσεις, ξεκινώντας με την επαλήθευση προνομίων χρησιμοποιώντας API των Windows όπως το CheckTokenMembership() για την επιβεβαίωση της πρόσβασης διαχειριστή. Οι χρήστες καλούνται διαδραστικά να προχωρήσουν, ενισχύοντας τον έλεγχο.

    Η φάση ανακάλυψης πυρήνα σαρώνει τις τρέχουσες διεργασίες μέσω του CreateToolhelp32Snapshot(), που ταιριάζουν με μια προκαθορισμένη λίστα στόχων EDR, όπως το SentinelAgent.exe του SentinelOne και το MsMpEng.exe του Microsoft Defender. Μόλις εντοπιστεί, υποβάλλει ερωτήματα για πλήρεις διαδρομές διεργασίας και αρχικοποιεί το WFP με μια δυναμική περίοδο λειτουργίας που επισημαίνεται από το FWPM_SESSION_FLAG_DYNAMIC για αυτόματη εκκαθάριση.

    Ο αποκλεισμός δικτύου υλοποιείται σε επίπεδα ALE: εξερχόμενα μέσω FWPM_LAYER_ALE_AUTH_CONNECT_V4 και εισερχόμενα μέσω FWPM_LAYER_ALE_AUTH_RECV_ACCEPT_V4, με χρήση βαρών υψηλής προτεραιότητας (0x7FFF) και συνθηκών AppID για συγκεκριμένες διαδικασίες.

    Τα φίλτρα μετατρέπουν τις εκτελέσιμες διαδρομές σε blobs WFP με το FwpmGetAppIdFromFileName0(), εξασφαλίζοντας ακριβή στόχευση. Μετά την απομόνωση, το εργαλείο διακόπτει τις υπηρεσίες σταματώντας τις με χάρη και ορίζοντας τους τύπους εκκίνησης σε SERVICE_DISABLED, αποτρέποντας την επανεκκίνηση. Μια σύνοψη εμφανίζει τις επηρεαζόμενες διεργασίες, τον αριθμό μπλοκ και την κατάσταση του WFP προτού η προαιρετική εκκαθάριση καταργήσει όλους τους κανόνες.

    Οι υποστηριζόμενοι στόχοι περιλαμβάνουν το SentinelOne, το Windows Defender και το Defender ATP (MsSense.exe), με επεκτασιμότητα μέσω ενός απλού πίνακα. Οι επιλογές της γραμμής εντολών, όπως το -περισσότερο για καταγραφή και το – persistent για ανθεκτικά φίλτρα προσθέτουν ευελιξία, ενώ ο ισχυρός χειρισμός σφαλμάτων παρέχει χαριτωμένα εναλλακτικά.

    Τα χαρακτηριστικά ασφαλείας δίνουν έμφαση μόνο στα νόμιμα API, χωρίς τροποποιήσεις στον πυρήνα, αν και απαιτούν δικαιώματα διαχειριστή. Λειτουργικά, διαχωρίζει ενημερώσεις EDR, τηλεμετρία και σαρώνει, αλλά αφήνει ανέπαφη την τοπική ανίχνευση. Οι κίνδυνοι ανίχνευσης περιλαμβάνουν αρχεία καταγραφής συμβάντων WFP (ID 5441, 5157) και τροποποιήσεις υπηρεσίας, που μπορούν να ανιχνευθούν μέσω εντολών netsh wfp ή ερωτημάτων PowerShell.

    Ο Framiñán τονίζει την ηθική χρήση για εξουσιοδοτημένες δοκιμές, προτρέποντας τους υπερασπιστές να παρακολουθούν τις αλλαγές του WFP και να εφαρμόζουν ανθεκτικούς σχεδιασμούς EDR με τοπική προσωρινή αποθήκευση.

    Διαθέσιμο στις GitHub υπό loosehose/SilentButDeadly, το εργαλείο πυροδοτεί συζητήσεις για εξαρτήσεις EDR, οδηγώντας ενδεχομένως σε βελτιώσεις των προμηθευτών. Καθώς οι απειλές στον κυβερνοχώρο εξελίσσονται, μια τέτοια έρευνα υπογραμμίζει την ανάγκη για ισορροπημένες αρχιτεκτονικές που εξαρτώνται λιγότερο από τη συνεχή συνδεσιμότητα.



    VIA: cybersecuritynews.com

    Related Posts


    Προσοχή σε κακόβουλο εργαλείο καθαρισμού Steam Επίθεση σε μηχανήματα των Windows για ανάπτυξη κακόβουλου λογισμικού παρασκηνίου
    Security

    Το MastaStealer οπλίζει τα αρχεία LNK των Windows, εκτελεί την εντολή PowerShell και το Evades Defender
    Security

    Οι χάκερ εξοπλίζουν τιμολόγια για να παραδώσουν το XWorm που κλέβει τα διαπιστευτήρια σύνδεσης
    Security
    API GitHub PowerShell Windows ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous ArticleΟι επιστήμονες ανακάλυψαν ένα αρχαίο σούπερ-αρπακτικό «Επίπεδο 7» που θα έφαγε φάλαινες δολοφόνους σήμερα
    Marizas Dimitris
    • Website
    • Facebook

    Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες της Samsung. Αγαπά να εξερευνά νέες ιδέες, να λύνει προβλήματα και να μοιράζεται τρόπους που κάνουν την τεχνολογία πιο ανθρώπινη και απολαυστική.

    Related Posts

    Security

    Η ενημέρωση ESU των Windows 10 KB5068781 ενδέχεται να αποτύχει με σφάλματα 0x800f0922

    15 Νοεμβρίου 2025
    Security

    Το πρωτόκολλο «Finger» δεκαετιών καταχράστηκε σε επιθέσεις κακόβουλου λογισμικού ClickFix

    15 Νοεμβρίου 2025
    Security

    Η κυβερνοεπίθεση της Jaguar Land Rover κόστισε στην εταιρεία πάνω από 220 εκατομμύρια δολάρια

    15 Νοεμβρίου 2025
    Add A Comment
    Leave A Reply Cancel Reply

    Top Posts

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    Stay In Touch
    • Facebook
    • YouTube
    • TikTok
    • WhatsApp
    • Twitter
    • Instagram
    Latest News
    Security

    Εργαλείο αποκλεισμού επικοινωνίας δικτύου που εξουδετερώνει το EDR/AV

    Marizas Dimitris16 Νοεμβρίου 2025
    Health

    Οι επιστήμονες ανακάλυψαν ένα αρχαίο σούπερ-αρπακτικό «Επίπεδο 7» που θα έφαγε φάλαινες δολοφόνους σήμερα

    Marizas Dimitris16 Νοεμβρίου 2025
    Health

    Οι επιστήμονες ανακαλύπτουν έναν κρίκο που λείπει μεταξύ των ορμονών, της ντοπαμίνης και της μάθησης

    Marizas Dimitris16 Νοεμβρίου 2025
    Most Popular

    Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

    13 Νοεμβρίου 20251.155 Views

    Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

    30 Οκτωβρίου 2025567 Views
    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

    Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

    12 Νοεμβρίου 2025465 Views
    About TechReport.gr

    Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
    • Email: [email protected]
    • Phone: +30 6980 730 713
    Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
    Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

    Our Picks

    Εργαλείο αποκλεισμού επικοινωνίας δικτύου που εξουδετερώνει το EDR/AV

    16 Νοεμβρίου 2025

    Οι επιστήμονες ανακάλυψαν ένα αρχαίο σούπερ-αρπακτικό «Επίπεδο 7» που θα έφαγε φάλαινες δολοφόνους σήμερα

    16 Νοεμβρίου 2025

    Οι επιστήμονες ανακαλύπτουν έναν κρίκο που λείπει μεταξύ των ορμονών, της ντοπαμίνης και της μάθησης

    16 Νοεμβρίου 2025
    Facebook X (Twitter) Instagram Pinterest
    • Home
    • Technology
    • Gaming
    • Phones
    • Buy Now
    © 2025 TechBit.gr Designed and Developed by Dimitris Marizas.

    Type above and press Enter to search. Press Esc to cancel.