Windows Defenderのドライバー悪用によりカーネルレベルでのEDR・アンチウイルス回避が可能に
セキュリティ研究者のJiří Vinopal氏は、Microsoft DefenderのBoot-Time Removalドライバー「BTR.sys」に関する詳細な分析結果を公開しました。 同氏の研究により、この正規のMicrosoft署名済みコンポーネントが、攻撃者の制御下でカーネルモードからファイルおよびレジスト
セキュリティ研究者のJiří Vinopal氏は、Microsoft DefenderのBoot-Time Removalドライバー「BTR.sys」に関する詳細な分析結果を公開しました。 同氏の研究により、この正規のMicrosoft署名済みコンポーネントが、攻撃者の制御下でカーネルモードからファイルおよびレジスト
サイバー犯罪者の間で、マルウェアの見た目を変えて検知を回避するサービスのレンタルが広がっています。Cruciferraはクリプター・アズ・ア・サービス型のプラットフォームで、インドの納税者や財務担当者などを標的とした、税金をテーマにしたメールを使うキャンペーンとの関連が指摘されています。 このサービス自体は最終的なマ
2026年4月8日、セキュリティ研究者は中国関連のSilver Foxハッキンググループからの新しいマルウェアキャンペーンを特定しました。 攻撃者は偽の中国語のTelegramパッケージを使用して、ValleyRATと呼ばれる強力なバックドアでWindowsコンピューターを静かに感染させています。 この攻撃は、複雑な
調査官らは、ZIPアーカイブ内に悪意あるコードを難読化する新しい手法に目を向けて...
“NtKiller”と呼ばれる新たで高度な防御回避ツールが地下のサイバー犯罪フォ...
このツールは、検知されることなくアンチウイルスおよびエンドポイント検知・対応(E...
カスペルスキーが新しいLinuxベースのアンチウイルスを発売 米国での販売禁止に...
TriofoxのCVE-2025-12480により、不適切なアクセス制御を通じて...
攻撃者は偽のFortinetダイアログとソーシャルエンジニアリングを使い、ユーザ...
IPTVおよびVPNアプリを装った新たなAndroidバンキングおよびリモートア...
すべての記事を読み込みました