IT之家 11 月 26 日消息,安全公司 Trellix 发文,称有黑客借用 Avast 杀软内置的组件作为跳板,以此终止受害者设备中防火墙、EDR 端点安全防护进程,从而控制受害者设备。
An old Avast Anti-Rootkit driver is being abused to deliver Windows malware, according to a report from cybersecurity firm ...
近日,安全公司披露了一起黑客攻击事件。黑客通过利用合法的安全软件组件 Avast 杀毒软件中的 Anti-Rootkit 驱动程序组件 aswArPot.sys 作为跳板,从而终止受害者设备中防火墙、EDR 端点安全防护进程,进而控制受害者设备。
近期,一起针对个人电脑的复杂黑客攻击事件被安全专家揭露。此次攻击中,黑客巧妙地利用了知名安全软件Avast杀毒软件中的Anti-Rootkit组件aswArPot.sys,将其作为入侵的跳板,成功绕过了受害者设备的多重安全防线。
Avast 发言人表示,该公司已同意支付 1650 万美元来解决 FTC 的指控,并已于 2020 年 1 月自愿关闭 Jumpshot 公司。 该发言人在一封电子邮件中说:“和解 ...
近年来,随着网络安全威胁的不断演变,安全技术的形态也在不断变化。最近,Trellix高级研究中心发布了一份报告,揭示了一个令人担忧的新型攻击手段,即攻击者利用正常的安全驱动程序进行内核级攻击。这一手段的核心是滥用合法的安全工具,导致攻击者能悄无声息地突破防御系统,窃取系统控制权。这一事件尤其聚焦于Avast公司的反Rootkit驱动程序(aswArPot.sys),其合法性使得这一攻击手法更加难以 ...
来自捷克的反病毒软件开发商 Avast 日前向全球用户公布了 DoNex 勒索软件的解密密钥,该勒索软件最初名为 Muse、后来又改名冒充 Lockbit 3.0,接着改成 ...
Trellix高级研究中心近日揭示了一种新型恶意攻击手段,这种攻击通过滥用受信任的安全工具,可以悄然突破防御,窃取系统控制权。
Upgrading to Avast Premium Security provides you all the features of the free version, along with additional protection for ...
A new malicious campaign is using a legitimate but old and vulnerable Avast Anti-Rootkit driver to evade detection and take ...
Avast Ultimate takes the comprehensive protection of Avast Premium Security and adds in a host of extra features, including ...
An Avast subscription can be managed through your account portal on the Avast website. All Avast products are sold as continuous subscriptions, with payments automatically taken at the end of each ...