Detekce DLL hijacking v Elastic Defend
Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.
Elastic US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál