Výsledky hledání

výrobce: Elastic× téma: malware× typ: rozbor× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Detekční inženýrství v Linuxu: bezsouborové spouštění kódu

Elastic analyzoval různé techniky bezsouborového spouštění kódu v systému Linux, včetně využití systémového volání memfd_create či mazání spuštěných binárek. Podle výzkumníků útočníkům usnadňují tvorbu zavaděčů velké jazykové modely. Společnost představila možnosti detekce těchto technik pomocí své telemetrie v produktu Elastic Defend.

Elastic US

tg: rozbor tg: propagace tp: malware tp: AI

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál

1

Detekce DLL hijacking v Elastic Defend

Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.

Elastic US

tg: rozbor tg: novinka v produktu tg: propagace tp: malware

Elastic Security ·

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD — otevřít originál