PDA

Просмотр полной версии : Атаки с использованием привязанных ссылок в Windows могут скрывать вредоносное ПО от EDR-систем


AntichatNews
16.07.2026, 09:00
https://www.securityweek.com/wp-content/uploads/2024/10/Windows-Kernel-BSOD.jpg

Исследователи компании Bitdefender выявили новый способ, с помощью которого злоумышленники могут скрывать вредоносное ПО от средств защиты конечных точек (EDR) с использованием привязанных ссылок в операционной системе Windows. Данная уязвимость заключается в том, что привязанные ссылки могут создавать конфликтующие представления файловой системы, что затрудняет обнаружение вредоносных программ.

Привязанные ссылки, или bind links, представляют собой механизм, позволяющий создавать ссылки на файлы или папки, находящиеся в другом месте файловой системы. В результате использования этого метода злоумышленники могут манипулировать тем, как системы безопасности воспринимают расположение файлов, что приводит к неэффективному обнаружению угроз.

По мнению экспертов, такая техника может быть использована для обхода различных механизмов защиты, включая решения на базе искусственного интеллекта, которые часто полагаются на стандартные представления файловой системы. Это создает серьезные риски для организаций, которые полагаются на EDR-системы для обеспечения безопасности своих сетей.

Исследователи Bitdefender подчеркивают, что данная уязвимость требует повышенного внимания со стороны специалистов по кибербезопасности. Необходимо обновить подходы к мониторингу и обнаружению угроз, чтобы адаптироваться к новым методам атаки, использующим привязанные ссылки.

В заключение, эксперты рекомендуют организациям регулярно проверять и обновлять свои средства защиты, а также проводить обучение сотрудников по вопросам кибербезопасности, чтобы минимизировать риски, связанные с подобными атаками. Привязанные ссылки представляют собой лишь одну из множества техник, которые могут быть использованы злоумышленниками для обхода систем безопасности.

Источник новости:
SecurityWeek (https://www.securityweek.com/windows-bind-link-attacks-can-hide-malware-from-edr-tools/)

Читать полностью (https://www.securityweek.com/windows-bind-link-attacks-can-hide-malware-from-edr-tools/)