Blacksheep: feltört számítógépek észlelése homogén környezetben

A nagy szervezetekbe történő behatolás jól jövedelmez, így ez a legfontosabb motivációja a kifinomult rootkit technikák fejlesztésének és felhasználásának, amivel a támadók biztosítani tudják a folyamatos jelenlétüket a feltört hálózaton. Az ilyen típusú támadások rejtőzködő természete miatt az áldozattá vált vállalatok komoly kihívásokkal néznek szembe, amikor meg akarják tisztítani a rendszereiket a fertőzésektől. Bár sok megközelítés létezik a fenyegetések felszámolására, az olyan hátrányok mind a szignatúra generálása, teljesítmény problémák vagy éppen a lefedettség miatt egyik sem válhatott ideális megoldássá. Az alábbi tanulmányban bemutatjuk a hasonló számítógépek csoportjaiban működő Blacksheep rendszert, amely egy elosztott, rootkit felderítést végző szoftver.

http://seclab.cs.ucsb.edu/media/uploads/papers/blacksheep.pdf


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-52875 – KerioControl CRLF injection sebezhetősége
CVE-2020-15069 – Sophos XG Firewall Buffer Overflow sebezhetősége
CVE-2020-29574 – CyberoamOS (CROS) SQL Injection sebezhetősége
CVE-2024-21413 – Microsoft Outlook Improper Input Validation sebezhetősége
CVE-2022-23748 – Dante Discovery Process Control sebezhetősége
CVE-2025-0411 – 7-Zip Mark of the Web Bypass sebezhetősége
CVE-2025-0994 – Trimble Cityworks Deserialization sebezhetősége
CVE-2024-45195 – Apache OFBiz Forced Browsing sebezhetősége
CVE-2024-29059 – Microsoft .NET Framework Information Disclosure sebezhetősége
Tovább a sérülékenységekhez »