Вектор атаки NoFilter позволяет злоумышленникам обойти защитные механизмы Windows

Вектор атаки NoFilter позволяет злоумышленникам обойти защитные механизмы Windows


"Питерские заметки", 18.08.2023:

Эксперты раскрыли до сих пор неизвестный метод атаки, получивший название NoFilter.

Особенность этой тактики заключается в использовании архитектуры платформы фильтрации Windows (МПП) для поднятия привилегий в операционной системе.

Исследователи выявили, что данная техника позволяет злоумышленникам повысить свои права от статуса администратора до уровня SYSTEM.

Механизм функционирования этой атаки включает в себя использование условной вредоносной программы, работающей на уровне пользователя.

Эта программа способна получить доступ к токенам других процессов, используя функции DuplicateToken или DuplicateHandle.

После получения соответствующего токена злоумышленники запускают дочерний процесс с полномочиями SYSTEM.

По материалам: www.anti-malware.ru


Внимание! Информация на сайте представлена исключительно в ознакомительных целях, не является призывом к действию. Перед применением любых рекомендаций обязательно проконсультируйтесь со специалистом. Могут иметься противопоказания или индивидуальная непереносимость.