骇客改造公开工具EDRsandblast发动自带驱动程式攻击,企图绕过EDR代理程式防护机制

为了回避端点电脑的防毒软体及EDR系统侦测,攻击者打造能绕过这些端点防护系统的工具可说是越来越常见,而在最近一起攻击行动里,骇客测试新型态的端点防护绕过工具引起研究人员注意。

资安业者Palo Alto Networks