与我们合作

专注信息安全领域产品研发,致力于为政府、军工等涉密单位及其它企事业单位提供专业的信息安全产品、解决方案、技术顾问咨询等服务。

有关于信息安全领域及文件加密的问题和我们谈谈吗?

您可以填写右边的表格,让我们了解您的项目需求,我们将会尽快与你取得联系。当然也欢迎您致电我们400电话。

您也可通过下列途径与我们取得联系:

地 址:厦门市集美软件园三期 C08栋 19F

电 话:400-666-0170 / 0592-2565820

官 网:www.tipray.com

客户服务:sales@tipray.com

市场合作:market@tipray.com

快速提交您的需求 ↓

一种利用微软传统UI自动化框架的新型攻击技术公布

发布时间:2024-12-22 来源:安全客 浏览次数:615次

Akamai安全研究员Tomer Peled公布了一种利用微软传统UI自动化框架的新型攻击技术。研究结果揭示了攻击者如何利用该框架绕过现代端点检测和响应(EDR)系统,从而引发重大网络安全问题。

微软的UI自动化框架是在Windows XP时代推出的,旨在帮助残疾用户,提供更高的权限来操作用户界面(UI)元素。根据 Peled 的说法,“UI 自动化需要权限才能操作屏幕上存在的几乎所有 UI 元素”。这种功能虽然有利于无障碍操作,但却为攻击者提供了一条隐秘操作的途径。

Peled 的研究强调了攻击者如何滥用 UI Automation 来达到以下目的:

渗出敏感数据,如信用卡详细信息;将浏览器重定向到钓鱼网站;操纵 Slack 和 WhatsApp 等聊天应用程序读写信息。

这种技术最令人担忧的一点是它无法被检测工具发现。Peled 指出:“我们针对这种技术测试过的所有 EDR 技术都无法发现任何恶意活动。”这使它成为威胁行为者的一个有吸引力的选择,尤其是因为它适用于从 XP 开始的所有 Windows 操作系统。

这种攻击利用组件对象模型(COM)来操纵跨应用程序的用户界面元素。通过设置事件处理程序,攻击者可以监控用户界面元素并与之交互,包括从活动窗口读取敏感数据或模拟用户输入以执行命令。

Peled 的报告概述了概念验证(PoC)攻击,以展示威胁的严重性。在一个例子中,攻击者设置了处理程序,以获取在线商家网站上输入的信用卡详细信息。在另一个场景中,浏览器被重定向到使用 UI Automation 的钓鱼网站,从而使攻击者能够部署漏洞或窃取凭证。

(来源:安全客)

推荐新闻

企业内网安全怎么保护?选对内网安全产品是核心

2025-12-11

在数字化办公时代,企业内网是承载核心业务的核心阵地,但内网漏洞、非法设备接入、员工违规操作、数据外泄等风险,正不断...

【访谈实录】进出口贸易公司数据安全实战:对话某贸易集团运营总监王总,谈核心商业数据如何防泄露?

2025-11-09

数据安全专访对话某商贸公司王总 进出口商贸公司的核心资产集中在 “商业数据” 上,从客户信息(含采购需...

先码后看 | 一篇了解源代码防泄密指南

2023-10-25

天锐绿盾源代码防泄密指南分享: 一、源代码的应用领域: 源代码在各个行业中都发挥着重要的作...

加密软件是企业数据的保护锁

2021-06-11

随着互联网的蓬勃发展,越来越多的企业和个人通过互联网分享和传输信息,这也导致某些不法分子利用黑客技术窃取这些信息获...

有备无患!论数据备份对政企单位的影响

2023-05-14

数据备份是信息化建设中至关重要的环节之一,对于政企单位的重要性不言而喻。数据备份可以在数据出现丢失、损坏、被破坏等...

Copyright ©2006-2026 厦门天锐科技股份有限公司

在线
客服

在线客服服务时间:24小时

客服
热线

400-666-0170
0592-2565820
7*24小时客户服务热线