可绕过安全防护!EDR Silencer红队工具遭黑客利用
近日,可绕客利研究人员在恶意事件中观察到一种名为 EDRSilencer 的过安工具红队操作工具。 EDRSilencer 识别安全工具后会将其向管理控制台发出的全防警报变更为静音状态。
网络安全公司 Trend Micro 的护E红队研究人员说,攻击者正试图在攻击中整合 EDRSilencer,遭黑以逃避检测。可绕客利

端点检测和响应(EDR)工具是监控和保护设备免受网络威胁的安全解决方案 。香港云服务器
它们使用先进的全防分析技术和不断更新的情报来识别已知和新的威胁,并自动做出响应 ,护E红队同时向防御者发送有关威胁来源、遭黑影响和传播的可绕客利详细报告。
EDRSilencer 是过安工具受 MdSec NightHawk FireBlock(一种专有的笔试工具)启发而开发的开源工具,源码下载可检测运行中的全防 EDR 进程,并使用 Windows 过滤平台(WFP)监控 、护E红队阻止或修改 IPv4 和 IPv6 通信协议的遭黑网络流量 。
WFP 通常用于防火墙 、杀毒软件和其他安全解决方案等安全产品中,平台中设置的过滤器具有持久性。
通过自定义规则,攻击者可以破坏 EDR 工具与其管理服务器之间的持续数据交换,高防服务器从而阻止警报和详细遥测报告的发送。
在最新版本中,EDRSilencer 可检测并阻止 16 种现代 EDR 工具 ,包括 :
微软卫士SentinelOneFortiEDRPalo Alto Networks Traps/Cortex XDR思科安全端点(前 AMP)ElasticEDRCarbon Black EDR趋势科技 Apex One
阻止硬编码可执行文件的传播 ,来源:趋势科技
趋势科技对 EDRSilencer 的测试表明,一些受影响的 EDR 工具可能仍能发送报告 ,原因是它们的服务器租用一个或多个可执行文件未列入红队工具的硬编码列表 。
不过 ,EDRSilencer 允许攻击者通过提供文件路径为特定进程添加过滤器 ,因此可以扩展目标进程列表以涵盖各种安全工具 。
趋势科技在报告中解释说:在识别并阻止未列入硬编码列表的其他进程后,EDR 工具未能发送日志,这证实了该工具的有效性。
研究人员说 :这使得恶意软件或其他恶意活动仍未被发现 ,增加了在未被发现或干预的免费模板情况下成功攻击的可能性 。

EDRSilencer 攻击链,来源:趋势科技
趋势科技针对 EDRSilencer 的解决方案是将该工具作为恶意软件进行检测,在攻击者禁用安全工具之前阻止它 。
此外 ,研究人员建议实施多层次的安全控制,以隔离关键系统并创建冗余 ,使用提供行为分析和异常检测的源码库安全解决方案,在网络上寻找入侵迹象,并应用最小特权原则。
相关文章

2022年攻击面管理调查:七成企业还在用电子表格管理IT资产
了解企业资产存在的暴露面,掌握这些暴露面存在的潜在风险是开展有效安全计划的基础。为了更全面地了解企业在攻击面管理上的现状以及所面临的困难与挑战,Randori与ESG日前开展了一项调查,对398位企业2025-12-07
美图手机v4刷机指南(探索美图手机v4刷机的魅力,一键解锁个性化极限)
美图手机v4作为一款备受欢迎的智能手机,其强大的硬件配置和出色的拍照功能赢得了众多用户的喜爱。然而,对于一些追求个性化、自定义和更高性能的用户来说,刷机是一种令人激动的选择。本文将为你详细介绍如何在美2025-12-07
以赛维懒到家怎么样?(探索最懒的生活方式,让以赛维帮你搞定一切)
以赛维懒到家是一种全新的生活方式,旨在让人们以最懒的方式解决日常琐事。它通过智能化设备和人工智能技术,让我们的生活更加便捷和舒适。本文将介绍以赛维懒到家的各项功能和优势,以及如何实现最懒的生活方式。一2025-12-07
现如今,智能手机已经成为人们生活中不可或缺的一部分。然而,随着智能手机的普及和应用程序的增多,安卓中毒问题也日益严峻。本文将深入探讨安卓中毒的危险性,同时为大家提供一些实用的防范方法。1.安卓中毒的定2025-12-07
随着生成式AI和机器学习技术的飞速发展,越来越多的网络安全专业人士认为人工智能技术将会在未来两年内彻底改变他们的工作方式。根据2024年ISC2对网络安全专业人士的调查,88%的受访者预测AI将在两年2025-12-07
米王智能手机(探索最新款智能手机的功能与特点,带你体验科技创新的未来)
在当今移动科技高速发展的时代,智能手机已经成为人们生活中不可或缺的一部分。米王智能手机作为一款备受瞩目的新型移动设备,不仅拥有出色的性能和功能,更是在用户体验上做出了突破性的创新。本文将介绍米王智能手2025-12-07

最新评论