Primäre Bedrohungsforschung von Elastic Security Labs

Security-Research

Alle anzeigen

Malware-Analyse

Alle anzeigen

Kampagnen

Alle anzeigen

Gruppen und Taktiken

Alle anzeigen

Perspektiven

WinVisor – A hypervisor-based emulator for Windows x64 user-mode executables

WinVisor – Ein Hypervisor-basierter Emulator für Windows x64-Anwendungen im Benutzermodus

WinVisor ist ein Hypervisor-basierter Emulator für Windows-x64-Benutzermodusprogramme, der die Windows Hypervisor Platform API zur Bereitstellung einer virtualisierten Umgebung für die Protokollierung von Systemaufrufen und die Möglichkeit der Speicherintrospektion nutzt.

Storm on the Horizon: Inside the AJCloud IoT Ecosystem

Sturm am Horizont: Einblicke in das AJCloud IoT-Ökosystem

WLAN-Kameras sind aufgrund ihrer Erschwinglichkeit und Bequemlichkeit beliebt, weisen aber oft Sicherheitslücken auf, die ausgenutzt werden können.

Kernel ETW is the best ETW

Kernel ETW ist das beste ETW

Diese Studie konzentriert sich auf die Bedeutung nativer Auditprotokolle in Secure-by-Design-Software und betont die Notwendigkeit, ETW-Logging auf Kernel-Ebene über Hooks im Benutzermodus durchzuführen, um den Manipulationsschutz zu verbessern.

Forget vulnerable drivers - Admin is all you need

Vergessen Sie anfällige Treiber – Admin ist alles, was Sie brauchen

„Bring Your Own Vulnerable Driver“ (BYOVD) ist eine zunehmend beliebte Angriffstechnik, bei der ein Bedrohungsakteur zusammen mit seiner Malware einen bekanntermaßen anfälligen signierten Treiber mitbringt, ihn in den Kernel lädt und ihn dann ausnutzt, um innerhalb des Kernels eine Aktion auszuführen, die er andernfalls nicht durchführen könnte. BYOVD wird seit über einem Jahrzehnt von hochentwickelten Bedrohungsakteuren eingesetzt und kommt bei Ransomware und handelsüblicher Malware immer häufiger vor.

Generative KI

Alle anzeigen