Team Parma

윈도우즈 디펜더를 우회하는 "Illusion Gap" 공격 본문

IT/보안 뉴스

윈도우즈 디펜더를 우회하는 "Illusion Gap" 공격

Narem 2017. 9. 29. 04:29

CyberArk의 연구팀은 윈도우즈 디펜더를 우회하는 "Illusion Gap" 공격을 공개했다. 해당 공격은 커스텀 SMB서버를 이용하여 실제 검사하는 프로그램과 실행하는 프로그램을 다르게 인식하도록 하여 윈도우즈 디펜더를 우회했다. 


자세한 정보 - https://www.cyberark.com/threat-research-blog/illusion-gap-antivirus-bypass-part-1/ 



출처: CyberArk's Blog, Illusion Gap - Antivirus Bypass Part 1

Comments