Onemogućavanje zaštiteImpair Defenses
Onemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.
Pojam
opis · primeri · napomeneOnemogućavanje zaštite je slabljenje ili gašenje mehanizama koji mogu da otkriju, blokiraju ili zabeleže napad. Meta su antivirus, EDR, zaštitni zid, telemetrija i pravila izvršavanja.
Opis
Napadač proverava koji alati rade i ko može da menja njihova podešavanja. Zatim zaustavlja servis, dodaje izuzetak, menja pravilo ili prekida slanje događaja.
Promena obično prethodi glavnoj radnji i traje koliko je potrebno. Centralno upravljanje i zaštita od lokalnih izmena čine ovaj korak težim.
Primeri
- Administratorski nalog zaustavlja EDR pre pokretanja ransomvera.
- Malver dodaje svoj folder u izuzetke antivirusnog programa.
- Pravilo zaštitnog zida dopušta vezu ka komandnom serveru.
- Agent za slanje događaja prestaje sa radom pre krađe podataka.
Napomene
- Nestanak telemetrije je signal, čak i kada nema druge prijave.
- Lokalna administratorska prava često određuju domet napadača.
Spomenuto u vestima
- 20. MAR 2026. ESET: EDR killer alati su postali predvidiva faza modernih ransomware upada →
- 11. MAR 2026. BlackSanta malver koristi HR procese zapošljavanja da zaobiđe EDR zaštitu →
- 11. MAR 2026. BlackSanta malver gasi EDR i antivirus pre krađe podataka →
- 18. FEB 2026. Napadači koriste DKIM replay napade za zaobilaženje bezbednosnih filtera →
- 19. JUN 2026. Ransomver banda Gentlemen svoje saradnike snabdeva sa alatima za gašenje naprednih mehanizama zaštite →
- 20. MAJ 2026. VoidStealer zaobilazi Chrome zaštitu i krade podatke iz browsera →
- 7. MAJ 2026. Remus malware zaobilazi zaštitu u Chromium browserima →
- 20. APR 2026. Ransom note ne otkriva kako zaista radi ransomware industrija →
- 19. APR 2026. Payouts King koristi QEMU virtuelne mašine da zaobiđe endpoint zaštitu →
- 2. APR 2026. Zašto napadači sve češće zloupotrebljavaju legitimne alate u okruženju? →
- 2. APR 2026. CrySome RAT dobio HVNC i AV killer module →
- 29. MAR 2026. VoidLink rootkit koristi eBPF i kernel module za prikriven rad na Linuxu →
- 28. MAR 2026. Red Menshen koristi BPFDoor za prikriveno prisustvo u telekom mrežama →
- 28. MAR 2026. Kako napadači uz AI oponašaju legitimno ponašanje i zašto je NDR važan →
- 23. MAR 2026. LockBit 5.0 zahvata celu infrastrukturu →
- 24. FEB 2026. Napadači zloupotrebljavaju Windows alate za upravljanje za prikriveni pristup →
- 14. FEB 2026. Spiderman fišing kit cilja Microsoft 365 naloge →
- 13. FEB 2026. Zlonamerna virtuelna mašina cilja VMware vSphere okruženja →
- 12. FEB 2026. Reynolds ransomver koristi BYOVD tehniku za zaobilaženje zaštite →
Pretnje
koriste 8Pretnje koje je koriste. Klik vodi na stranicu pojma.
Odbrane
suzbija 7Kako se suzbija. Klik vodi na stranicu pojma.