Close Menu
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot
Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα

Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα

17 Δεκεμβρίου 2025
Μάθετε γιατί η vegan διατροφή μπορεί να βλάψει την ανάπτυξη των παιδιών - Τα κρυφά υπέρ και τα ανυπολόγιστα κατά!

Μάθετε γιατί η vegan διατροφή μπορεί να βλάψει την ανάπτυξη των παιδιών – Τα κρυφά υπέρ και τα ανυπολόγιστα κατά!

17 Δεκεμβρίου 2025
«Σοκαριστική Αποκάλυψη: Ο Leonardo DiCaprio Αποκαλύπτει Γιατί Ξεχνά το Όνειρο της Σκηνοθεσίας!»

«Σοκαριστική Αποκάλυψη: Ο Leonardo DiCaprio Αποκαλύπτει Γιατί Ξεχνά το Όνειρο της Σκηνοθεσίας!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram
  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025
Facebook X (Twitter) Instagram Pinterest Vimeo
TechReport.grTechReport.gr
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
TechReport.grTechReport.gr
Αρχική » Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα
Security

Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα

Marizas DimitrisBy Marizas Dimitris17 Δεκεμβρίου 2025Δεν υπάρχουν Σχόλια3 Mins Read
Share Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram Email
Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα
Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα
Share
Facebook Twitter LinkedIn Pinterest Tumblr Telegram WhatsApp Email


Ένα εξελιγμένο proof-of-concept που δείχνει πώς το κακόβουλο λογισμικό μπορεί να παρακάμψει προηγμένους μηχανισμούς ανίχνευσης στοίβας κλήσεων που υιοθετούνται ολοένα και περισσότερο από προμηθευτές ασφάλειας επιχειρήσεων όπως το Elastic.

Η νέα τεχνική Moonwalk++ επεκτείνει την προηγούμενη έρευνα πλαστογράφησης στοίβας και αποκαλύπτει σημαντικά κενά στις τρέχουσες στρατηγικές ανίχνευσης τελικού σημείου.

  εφικτή θέση μνήμης
εφικτή θέση μνήμης

The Evasion Challenge

Καθώς οι υπερασπιστές βασίζονται όλο και περισσότερο στην τηλεμετρία στοίβας κλήσεων για τον εντοπισμό κακόβουλης δραστηριότητας, οι εισβολείς αναπτύσσουν πιο προηγμένα αντίμετρα.

Εισάγει μεθόδους πλαστογράφησης στοίβων κλήσεων ενώ ταυτόχρονα κρυπτογραφείται κακόβουλο λογισμικό σε δυνατότητες μνήμης που προηγουμένως θεωρούνταν ανέφικτες.

Η Elastic Security Labs δημοσίευσε πρόσφατα τη λογική ανίχνευσης που έχει σχεδιαστεί για να αναγνωρίζει ανώμαλες στοίβες κλήσεων αναλύοντας μοτίβα εκτέλεσης, αναγνώριση καλούντος και χαρακτηριστικά μνήμης.

Λειτουργία στόχου πλαστογραφίας
Λειτουργία στόχου πλαστογραφίας

Το Moonwalk++ παρακάμπτει αυτές τις προστασίες μέσω πολλαπλών διανυσμάτων φοροδιαφυγής. Το PoC επιδεικνύει τρεις σημαντικές παρακάμψεις:

Παράκαμψη επικύρωσης εντολών κλήσης: Τα συστήματα ανίχνευσης ελέγχουν εάν οι οδηγίες που προηγούνται των διευθύνσεων επιστροφής είναι νόμιμες δηλώσεις ΚΛΗΣΗΣ.

Οι ερευνητές εντόπισαν gadget των Windows που περιέχουν φυσικά οδηγίες κλήσεων σε αναμενόμενες τοποθεσίες, επιτρέποντας στα πλαστά καρέ να φαίνονται νόμιμα.

Αποφυγή ανάλυσης ενότητας: Προηγούμενες υλοποιήσεις υπέθεταν ότι η ενότητα του τελικού καλούντος θα παρέμενε ανεπίλυτη. Το Moonwalk++ εισάγει κώδικα κελύφους σε νόμιμες διεργασίες όπως το OneDrive.exe, επιτρέποντας στα gadget να προέρχονται από τη βάση εικόνας της διαδικασίας στόχου και όχι από τις βιβλιοθήκες συστήματος.

Η έρευνα, με επικεφαλής τον ειδικό σε θέματα ασφάλειας Alessandro Magnosi (klezVirus), βασίζεται στη βασική τεχνική Stack Moonwalk που παρουσιάστηκε στο DEFCON 31.

Κρυπτογράφηση σε μνήμη: Η τεχνική χρησιμοποιεί προσαρμοσμένες αλυσίδες ROP για την κρυπτογράφηση και την τροποποίηση των προστασιών μνήμης των περιοχών του κελύφους μετά την ανάπτυξη

Μια νέα δομή στοίβας κρύβει αυτές τις ρουτίνες κρυπτογράφησης μέσα σε αόρατα πλαίσια στοίβας, διατηρώντας μια καθαρή στοίβα κλήσεων που δεν μπορεί να τυλιχτεί παρά τις συνεχείς λειτουργίες κρυπτογράφησης.

Αποτυχία ανίχνευσης

Οι δοκιμές με δημοφιλή εργαλεία ασφαλείας απέφεραν σχετικά αποτελέσματα. Τα Hunt-Sleeping-Beacons, Get-InjectedThreadEx, ακόμη και ο αλγόριθμος ανίχνευσης Eclipse απέτυχαν να προσδιορίσουν τη δραστηριότητα του Moonwalk++.

Ενώ το hollows_hunter μπορούσε να ανιχνεύσει κρυπτογραφημένα τεχνουργήματα μέσω ανάλυσης συσκότισης, οι τεχνικές επιθεώρησης στοίβας κλήσεων αποδείχθηκαν αναποτελεσματικές.

Η έρευνα υπογραμμίζει μια θεμελιώδη αδυναμία στην ανίχνευση βάσει στοίβας: βασίζεται σε υποθέσεις σχετικά με τα νόμιμα μοτίβα εκτέλεσης και τα χαρακτηριστικά μνήμης. Όταν αυτές οι υποθέσεις αποτυγχάνουν, οι μηχανισμοί ανίχνευσης παρακάμπτονται.

Αξιολόγηση Αποφυγής
Αξιολόγηση Αποφυγής

Ο πλήρης κώδικας είναι διαθέσιμος στο GitHub ως «Moonwalk–» (ενωτικά που χρησιμοποιούνται λόγω περιορισμών πλατφόρμας), μαζί με πλήρη τεχνική τεκμηρίωση.

Οι ερευνητές τονίζουν ότι αυτή η εργασία καταδεικνύει το βάθος των δυνατοτήτων αποφυγής στοίβας κλήσεων όταν οι τεχνικές είναι πλήρως βελτιστοποιημένες, αμφισβητώντας τις τρέχουσες υποθέσεις που διέπουν τις σύγχρονες στρατηγικές ανίχνευσης τελικού σημείου.



VIA: cybersecuritynews.com

Related Posts


Χάκερ που διακυβεύουν προγραμματιστές με κακόβουλο κώδικα VS, επεκτάσεις AI δρομέα
Security

Το κακόβουλο λογισμικό ValleyRAT χρησιμοποιεί την εγκατάσταση Stealthy Driver για να παρακάμψει τις προστασίες των Windows 11
Security

Το PoC Exploit Tool κυκλοφόρησε για την ευπάθεια FortiWeb WAF που εκμεταλλεύεται στην άγρια ​​φύση
Security
GitHub PoC Windows youtube ασφάλεια στον κυβερνοχώρο νέα για την ασφάλεια στον κυβερνοχώρο
Share. Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram WhatsApp Email
Previous ArticleΜάθετε γιατί η vegan διατροφή μπορεί να βλάψει την ανάπτυξη των παιδιών – Τα κρυφά υπέρ και τα ανυπολόγιστα κατά!
Marizas Dimitris
  • Website
  • Facebook

Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.

Related Posts

Ανακαλύψτε το Μικρό Θαύμα: ProjeStar Snails - Mini Projector με 400 ANSI, 4K Υποστήριξη και Android 11 για Απόλυτο Φορητό Home Cinema!
Technology

Ανακαλύψτε το Μικρό Θαύμα: ProjeStar Snails – Mini Projector με 400 ANSI, 4K Υποστήριξη και Android 11 για Απόλυτο Φορητό Home Cinema!

17 Δεκεμβρίου 2025
Blackview GamiBook 8: Ο Φορητός Υπολογιστής-ΣΥΝΑΓΕΡΜΟΣ με Ryzen 7 και Τιμή που θα σας Κάνει να Χάσετε τον Ύπνο!
Technology

Blackview GamiBook 8: Ο Φορητός Υπολογιστής-ΣΥΝΑΓΕΡΜΟΣ με Ryzen 7 και Τιμή που θα σας Κάνει να Χάσετε τον Ύπνο!

17 Δεκεμβρίου 2025
Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό
Security

Singularity Linux Kernel Rootkit με νέα δυνατότητα που αποτρέπει τον εντοπισμό

17 Δεκεμβρίου 2025
Add A Comment
Leave A Reply Cancel Reply

Top Posts

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
Stay In Touch
  • Facebook
  • YouTube
  • TikTok
  • WhatsApp
  • Twitter
  • Instagram
Latest News
Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα Security

Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα

Marizas Dimitris17 Δεκεμβρίου 2025
Μάθετε γιατί η vegan διατροφή μπορεί να βλάψει την ανάπτυξη των παιδιών - Τα κρυφά υπέρ και τα ανυπολόγιστα κατά! Technology

Μάθετε γιατί η vegan διατροφή μπορεί να βλάψει την ανάπτυξη των παιδιών – Τα κρυφά υπέρ και τα ανυπολόγιστα κατά!

Marizas Dimitris17 Δεκεμβρίου 2025
«Σοκαριστική Αποκάλυψη: Ο Leonardo DiCaprio Αποκαλύπτει Γιατί Ξεχνά το Όνειρο της Σκηνοθεσίας!» Technology

«Σοκαριστική Αποκάλυψη: Ο Leonardo DiCaprio Αποκαλύπτει Γιατί Ξεχνά το Όνειρο της Σκηνοθεσίας!»

Marizas Dimitris17 Δεκεμβρίου 2025
Most Popular

Οδηγός για το Πρόγραμμα «Ψηφιακές Συναλλαγές Β’» (2025) – Όσα πρέπει να γνωρίζουμε

13 Νοεμβρίου 20251.156 Views

Ο διαλογισμός έχει επικίνδυνες παρενέργειες. Τι λένε οι επιστήμονες;

30 Οκτωβρίου 2025570 Views
Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα οδηγός

Αλλάζω Σύστημα Θέρμανσης και Θερμοσίφωνα: Πλήρης Οδηγός για 100.000 Νέους Δικαιούχους

12 Νοεμβρίου 2025468 Views
About TechReport.gr

Το TechReport.gr ιδρύθηκε με στόχο να αποτελέσει την πρώτη πηγή ενημέρωσης για όσους αναζητούν αξιόπιστη και εμπεριστατωμένη κάλυψη του τεχνολογικού κόσμου. Από την αρχή της λειτουργίας του, το site έχει δεσμευτεί στην παροχή ποιοτικού περιεχομένου που συνδυάζει ενημέρωση, ανάλυση και πρακτικές συμβουλές.
• Email: [email protected]
• Phone: +30 6980 730 713
Copyright © 2025| TechReport.gr | A project by: Δημήτρης Μάριζας
Λογότυπα, επωνυμίες, εμπορικά σήματα και γνωρίσματα ανήκουν στους νόμιμους ιδιοκτήτες.

Our Picks
Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα

Το New Moonwalk++ PoC δείχνει πώς το κακόβουλο λογισμικό μπορεί να παραπλανήσει τις στοίβες κλήσεων των Windows και να αποφύγει κανόνες εμπνευσμένους από ελαστικότητα

17 Δεκεμβρίου 2025
Μάθετε γιατί η vegan διατροφή μπορεί να βλάψει την ανάπτυξη των παιδιών - Τα κρυφά υπέρ και τα ανυπολόγιστα κατά!

Μάθετε γιατί η vegan διατροφή μπορεί να βλάψει την ανάπτυξη των παιδιών – Τα κρυφά υπέρ και τα ανυπολόγιστα κατά!

17 Δεκεμβρίου 2025
«Σοκαριστική Αποκάλυψη: Ο Leonardo DiCaprio Αποκαλύπτει Γιατί Ξεχνά το Όνειρο της Σκηνοθεσίας!»

«Σοκαριστική Αποκάλυψη: Ο Leonardo DiCaprio Αποκαλύπτει Γιατί Ξεχνά το Όνειρο της Σκηνοθεσίας!»

17 Δεκεμβρίου 2025
Facebook X (Twitter) Instagram Pinterest
  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
© 2025 TechReport.gr Designed and Developed by Dimitris Marizas.

Type above and press Enter to search. Press Esc to cancel.

Ad Blocker Enabled!
Ad Blocker Enabled!
Our website is made possible by displaying online advertisements to our visitors. Please support us by disabling your Ad Blocker.