タグ: 名前付きパイプ

cyberpress.org

SLEEPWALKERバックドア、ESETエージェント内部に潜伏しネットワークトリガーでのみ起動

SLEEPWALKERは、特殊な細工が施されたネットワークパケットを受信するまで休眠状態を維持するよう設計された、新たに確認されたパッシブ型のWindowsバックドアです。 コマンド&コントロール(C2)サーバーへ定期的に接続する一般的なバックドアとは異なり、SLEEPWALKERは固定のC2ドメイン、IPアドレス、

gbhackers.com

SLEEPWALKER、生パケット・DNS・VMware VMCIを悪用して秘匿通信を行うマルウェア

新たに解析されたWindows向けバックドア「SLEEPWALKER」は、従来型のビーコン通信に基づく検知手法を回避するよう設計された、パッシブ型のC2(コマンド&コントロール)モデルを採用しています。 生パケットによるアクティベーション、DNSベースのタスク配信への対応、VMware VMCI通信、名前付きパイプ機

gbhackers.com

SLEEPWALKER バックドア、マジックパケット・DLLサイドローディング・メモリ内シェルコード実行を悪用

SLEEPWALKERと名付けられた新たに確認されたWindows向けバックドアは、パッシブなネットワーク監視、DLLサイドローディング、暗号化されたバイトコードを組み合わせ、攻撃者が精密に作成したトリガーパケットを送信するまで休眠状態を維持します。 このマルウェアは従来型のコマンド&コントロールサーバーにビーコン通

bleepingcomputer.com

攻撃対象となる名前付きパイプ:Windows プロセス間通信を保護する

執筆者: ThreatLocker サイバーセキュリティエキスパート、Farid Mustafayev 名前付きパイプは、同一Windowsコンピュータ上で動作するアプリケーション間の通信によく使われる手段です。処理が高速で、OSに標準機能として組み込まれており、Windowsサービス、デスクトップアプリケ