タグ: カーネルドライバ

cyberpress.org

HoneyMyteのCoolClientルートキット、Windows Nsiproxyをフックしてコマンド&コントロールアドレスを隠蔽

Mustang Pandaとしても知られるHoneyMyte APTグループが、CoolClientバックドアをカーネルモードのルートキットで強化していることが判明しました。これにより、侵害されたWindowsシステム上でコマンド&コントロール(C2)インフラを隠蔽できるようになりました。 この新機能は、これまで主に

meterpreter.org

SakDriverルートキット:EDRを無力化しレジストリに潜むWindowsカーネルマルウェア

当初は一見よくあるCobalt Strike Beaconに見えたものが、実際にはさらに危険な代物であることが判明しました。研究者たちは今回、SakDriverと呼ばれるマルウェアを分析しています。これはWindowsのカーネルレベルで完全に機能するルートキットで、プロセスやネットワーク接続を隠蔽

cyberpress.org

Comodo Internet Securityのゼロデイ脆弱性、Windowsシステムをクラッシュさせる可能性

Comodo Internet Securityのファイアウォールドライバ「Inspect.sys」に、重大なゼロデイ脆弱性が発見されました。この脆弱性を悪用すると、リモートの攻撃者はたった1つのIPv6パケットを送信するだけで、ファイアウォールのルールを完全に回避しながら標的のWindowsシステムをクラッシュさせ

gbhackers.com

GPUBreach攻撃はシステムの完全な乗っ取りとroot権限シェル取得につながる可能性

「GPUBreach」と名付けられた新しく発見された脆弱性は、GPU ベースのRowhammer攻撃がシステムの完全な危殆化を達成できることを示しています。 2026年のIEEEセキュリティ・プライバシーシンポジウムでの発表予定として、トロント大学の研究者たちは、GPU メモリを操作するとフルCPU root シェ

gbhackers.com

Qilin ランサムウェアが悪意あるDLLを展開してほとんどのEDR防御を無効化

Qilin ランサムウェアグループは、300以上のエンドポイント検出・応答(EDR)ソリューションを標的にして無効化する高度に洗練された感染チェーンを開発しました。 ディフェンダーが行動検出能力を向上させるにつれて、攻撃者は侵害の初期段階でディフェンス層そのものを標的にするようになっています。 悪意ある「msimg