タグ: ステルス

sophos-news

ATT&CKに15番目の戦術が追加——「ステルス」と「防御機能の妨害」分離をめぐる実践的DFIRフィールドガイド

本記事は、Sophosの最前線で活動するセキュリティ運用スペシャリストによる継続シリーズの一環です。業界をリードするマネージド・ディテクション・アンド・レスポンス(MDR)サービスを強化し、進化し続けるAI時代の脅威から顧客を守るために活用している専門知識を共有します。最近Enterprise ATT&CKマト

cyberpress.org

Microsoftが明かすカザール(Kazuar)マルウェアのモジュラーアーキテクチャ

Microsoftは、国家支援グループのSecret Blizzardと関連するマルウェアファミリーであるカザール(Kazuar)が、標準的なバックドアから高度にモジュール化されたピア・ツー・ピア(P2P)ボットネットへ進化したことを明かしました。 この高度なアップグレードにより、脅威アクターはヨーロッパ、中央アジア

infosecurity-magazine.com

Deep#DoorなるPythonバックドアがWindowsで検出を回避

Windows システムを標的とする長期監視と認証情報盗取が可能なステルス Python ベースのバックドア フレームワークが発見されました。 Securonixからの研究によると、Deep#Doorと呼ばれるマルウェアは、難読化されたバッチスクリプトを使用して従来の検出方法を回避しながら永続的なインプラントをデプロ