Интересно 260 символов, 126 уровней и 8,5 × 10³⁷ путей: GhostTree запутывает EDR и антивирусы в Windows.

Admin

Администратор

1779289593555



Исследователи обнаружили новый метод обхода антивирусов и систем защиты EDR в Windows. Техника под названием GhostTree использует особенности файловой системы NTFS для создания зацикленных путей.

Метод основан на использовании символических ссылок и NTFS junctions, которые позволяют создавать бесконечные пути к файлам, что затрудняет их обнаружение защитными системами.

Исследователи Varonis Threat Labs описали технику GhostTree, которая использует NTFS junctions и символические ссылки для создания зацикленных путей к файлам. Это позволяет злоумышленникам скрывать вредоносные файлы от антивирусов и систем защиты EDR. Метод основан на создании дочерних папок, которые указывают обратно на родительский каталог, что приводит к бесконечному количеству путей к одному и тому же файлу. В результате защитные системы могут зацикливаться при проверке таких папок, пропуская вредоносные файлы. Исследователи подтвердили эффективность метода на Windows Defender и передали информацию в Microsoft.
 
Похожие темы
Admin Интересно Systemd 260 удаляет поддержку старых скриптов и внедряет ИИ в разработку. Новости в сети 0
B [4.260 lines] ☣️live.it 11-04-25 Раздачи и сливы 0
AiCombo [28.260] Lines AiCombo Hits 2025 Раздачи и сливы 0
Denik 260.2k Раздачи и сливы 0
Admin Интересно Касперский: 20% паролей длиной 15 символов могут быть взломаны менее чем за минуту. Новости в сети 0
M Как создать никнейм длиннее 20 символов ROBLOX? Свободное общение 0
AiCombo [29.126] Lines GOod For PayPal and Cryptos Target Раздачи и сливы 0
WorldCombo 126.675 Lines ⭐️Mixed Base Leak Fresh Corp Business Раздачи и сливы 0
WorldCombo 126.765 Lines ⭐️Corp&Business Big Leak Corp&Businesscation combolist Раздачи и сливы 0
WorldCombo 305.126 Lines ⭐️Combolist Edu Раздачи и сливы 0
WorldCombo 49.126 Lines ⭐️Copr Mixed UHQ Combolist WorldCombo Раздачи и сливы 0
WorldCombo 126.217 Lines ⭐️ValideCombo Good For SOcial-Streamig Target Corp&Business Раздачи и сливы 0
WorldCombo 126.639 Lines Edu Combo Leaks Раздачи и сливы 0
BinaryCloud (407.126 lines) HQ Leak Good For hits Access BinaryCloud Раздачи и сливы 0
WorldCombo 244.126 Lines Buissnes-Corp Mixed Leaks dump Раздачи и сливы 1
$ Как получить 126 игра бесплатно в Steam! Полезные статьи 49

Название темы