Securitycheck pro - комплексная защита сайта на CMS Joomla / обзор компонента
The Dark Side of LSASS: How Evil Twins Bypass Security Measures
The EvilLsassTwin project on GitHub, found in the Nimperiments repository, focuses on a specific technique for extracting credentials from the Local Security Authority Subsystem Service (LSASS) process on Windows systems. 📌Objective: The project aims to demonstrate a method for credential dumping from the LSASS process, which is a common target for attackers seeking to obtain sensitive information such as passwords and tokens. 📌Technique: The method involves creating a «twin» of the LSASS process...
Анализ Doppelganger: новый метод обхода защиты LSASS в Windows
В условиях постоянно ужесточающихся мер безопасности в Windows-корпорациях традиционные методы извлечения учетных данных из процесса Local Security Authority Subsystem Service (LSASS) становятся все менее эффективными. Новый инструмент Doppelganger предлагает уникальный подход к обходу современных защит, таких как Protected Process Light (PPL), безопасность на основе виртуализации (VBS) и Credential Guard. В отчёте раскрыты детали работы этого усовершенствованного средства, объясняющего, почему классические инструменты вроде Mimikatz постепенно утрачивают актуальность...