백신 및 EDR을 우회를 돕는 소스코드가 공개되었다.
기능은 다음과 같다.
1. 잘 알려진 공격 String 변환
String 기반의 IOC 패턴을 무력화 하기위하여 적용되었다.
2. 파일 팽창
100MB 이상의 파일 및 프로세스는 일부 백신 및 EDR에서 탐지를 하지 못하는 원리를 적용했다.
3. 인증서 훔치기
다른 프로그램의 인증서를 복사하여 자기 자신에게 적용한다.
백신 및 EDR 우회 기능 부여 프로그램 Mangle
https://github.com/optiv/Mangle
인증서 우회 관련 기사
https://www.boannews.com/media/view.asp?idx=98134