与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

一种利用微软传统UI自动化框架的新型攻击技术公布

发布时间:2024-12-22 来源:安全客 浏览次数:227次

Akamai安全研究员Tomer Peled公布了一种利用微软传统UI自动化框架的新型攻击技术。研究结果揭示了攻击者如何利用该框架绕过现代端点检测和响应(EDR)系统,从而引发重大网络安全问题。

微软的UI自动化框架是在Windows XP时代推出的,旨在帮助残疾用户,提供更高的权限来操作用户界面(UI)元素。根据 Peled 的说法,“UI 自动化需要权限才能操作屏幕上存在的几乎所有 UI 元素”。这种功能虽然有利于无障碍操作,但却为攻击者提供了一条隐秘操作的途径。

Peled 的研究强调了攻击者如何滥用 UI Automation 来达到以下目的:

渗出敏感数据,如信用卡详细信息;将浏览器重定向到钓鱼网站;操纵 Slack 和 WhatsApp 等聊天应用程序读写信息。

这种技术最令人担忧的一点是它无法被检测工具发现。Peled 指出:“我们针对这种技术测试过的所有 EDR 技术都无法发现任何恶意活动。”这使它成为威胁行为者的一个有吸引力的选择,尤其是因为它适用于从 XP 开始的所有 Windows 操作系统。

这种攻击利用组件对象模型(COM)来操纵跨应用程序的用户界面元素。通过设置事件处理程序,攻击者可以监控用户界面元素并与之交互,包括从活动窗口读取敏感数据或模拟用户输入以执行命令。

Peled 的报告概述了概念验证(PoC)攻击,以展示威胁的严重性。在一个例子中,攻击者设置了处理程序,以获取在线商家网站上输入的信用卡详细信息。在另一个场景中,浏览器被重定向到使用 UI Automation 的钓鱼网站,从而使攻击者能够部署漏洞或窃取凭证。

(来源:安全客)

推荐新闻

企业网络准入控制 | 强化内网安全建设

2024-07-29

Q:如何区分内部人员和外来人员对公司内网的访问,避免违权操作? Q:如何保障企业内网安全性,减少系统漏...

多名百亿富豪信息遭泄露 三大运营商回应

2024-05-20

5月14日,据每日经济新闻报道,农夫山泉创始人钟睒睒等知名企业家个人信息遭泄露,被一家名为“探客查”的获客平台在网...

您的网络数据安全吗?

2021-05-11

您的网络数据安全吗?随着移动互联网的快速发展,人们的日常办公不再局限于公司内的电脑,而是随时随地都能够使用移动设备...

苹果去年共抓了 29 名内鬼,泄密者下场凄惨

2018-04-16

苹果公司内网近日 Po 出一份备忘录,披露该公司在去年共「抓获 29 名泄密者」,有 12 名前...

敏感内容识别技术防止数据泄漏

2021-11-08

大数据时代,员工的办公行为复杂多变,如果单靠行为审计来对员工办公行为监管,审查防止内部数据泄漏会产生大量的员工行为...

Copyright ©2006-2025 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线