
Das Sicherheitsteam von Kaspersky SecureList hat berichtet, dass die APT-Gruppe ToddyCat aktuell eine Schwachstelle in ESET-Produkten gezielt ausnutzt. Konkret handelt es sich um eine fehlerhafte DLL-Suchreihenfolge, die auch als DLL-Proxying bezeichnet wird. Bei dieser Schwachstelle wird es Angreifern ermöglicht, manipulierte DLL-Dateien in ein Verzeichnis zu platzieren, in dem normalerweise eine legitime DLL geladen werden sollte. Wird der ESET Command Line Scanner oder ein vergleichbarer Prozess gestartet, sucht das System in der festgelegten Reihenfolge in den Verzeichnissen nach DLLs. Ist ein Ordner mit kontrollierten, präparierten DLLs früher in der Suchreihenfolge zu…
Der Beitrag ToddyCat nutzt Schwachstelle in ESET-Produkten erschien zuerst auf B2B Cyber Security.