Výsledky hledání

výrobce: Elastic× téma: malware× typ: rozbor× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Detekční inženýrství v Linuxu: bezsouborové spouštění kódu

Elastic analyzoval různé techniky bezsouborového spouštění kódu v systému Linux, včetně využití systémového volání memfd_create či mazání spuštěných binárek. Podle výzkumníků útočníkům usnadňují tvorbu zavaděčů velké jazykové modely. Společnost představila možnosti detekce těchto technik pomocí své telemetrie v produktu Elastic Defend.

Elastic US

tg: rozbor tg: propagace tp: malware tp: AI

· Elastic Security · Linux Detection Engineering - Fileless Execution

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD

1

Detekce DLL hijacking v Elastic Defend

Společnost Elastic představila ve verzi Elastic Defend 9.5.0 zjednodušenou detekci zneužití pořadí prohledávání DLL knihoven pomocí jediného pole. Funkčnost ověřila rekonstrukcí reálného útoku kampaně ClickFix, která zneužívala podvrženou knihovnu k vypnutí EDR a nasazení infostealeru.

Elastic US

tg: rozbor tg: novinka v produktu tg: propagace tp: malware

· Elastic Security · From 88 lines to 1: Detecting DLL hijacking with Elastic Defend

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0023 USD