Linuxルートキットが Elastic の trusted_pids eBPFマップを悪用しモジュールロード検知を回避
製品のカーネルモジュールロード監視から得られるテレメトリを抑制することで、Singularity LinuxルートキットがElastic Defendを回避する新たな手法が実証されました。 matheuzsecurity氏がまとめた調査では、悪意あるLinuxカーネルモジュールを挿入する際に、ルートキットローダーがE
製品のカーネルモジュールロード監視から得られるテレメトリを抑制することで、Singularity LinuxルートキットがElastic Defendを回避する新たな手法が実証されました。 matheuzsecurity氏がまとめた調査では、悪意あるLinuxカーネルモジュールを挿入する際に、ルートキットローダーがE
セキュリティ研究者は、Linux向けrootkit「Singularity」がElastic Defendの検知を回避するために用いている手法を公開しました。この手法は複数の防御レイヤーにわたってモジュールロードのテレメトリを抑制することで検知を逃れるものです。SecurityProducts & Servi
人気記事
新たに発見されたマルウェアローダーは、ごく普通の英単語のリストを使って悪意あるコードを隠蔽・再構築する手口を用いており、急速に感染を広げているインフォスティーラーが被害者を感染させる前に検知を回避するのを助けています。Gen Threat Labsの研究者らは最近、Amateraインフォスティーラーの感染に使われるロー
研究者らは、実行ファイルのヘッダーを破損させながらファイルをディスクに書き込むなど、複数の低ノイズ手法を用いて検知を回避するWindows向けのカスタムバックドアを発見しました。 このマルウェアは、不審なWMI永続化メカニズムを調査する過程で、1台の64ビットWindows 7企業向けワークステーション上から見つかっ
隠しデスクトップはWindowsの正規機能であり、専門ソフトウェアで利用されることが多いものの、マルウェアに悪用されるケースも見られます。 MedusaHVNCは、マルウェア・アズ・ア・サービス(MaaS)として販売されているリモートアクセス型トロイの木馬(RAT)です。専用サイトとTelegramチャンネルを通じて
Microsoft Defender XDRのユーザーは、インターネット向け接続を調査する際、IPアドレスの分類方法に潜む特定の挙動が原因で、C2(command-and-control)通信を見逃してしまう可能性があります。 この問題は、DeviceNetworkEventsテーブルにおいてRemoteIPType
Kratos PhaaSの活動が欧州全域で拡大しており、過去1週間でANY.RUNのインタラクティブサンドボックスに記録された関連分析セッションは100件を超えました。この増加は、コンバージョン率を高めつつ、明白なトリアージの手がかりを減らすよう設計された、更新版のフィッシングフローが原動力になっているとみられます。
HPが警告:正規ソフトウェアがハッカーの最も危険な武器に確定申告シーズンを狙ったフィッシングメールが、セキュリティスキャナーに検知されない侵入口を開く偽の出会い系アプリのダウンロードで攻撃者に即座に完全なリモートアクセスを許す事例もセキュリティ専門家が警告を発しています。サイバー犯罪者がLogMeInやScreenC
クラウドのロギングサービスは、デジタルインフラにおけるいわば究極の監視カメラです。Amazon Web Services(AWS)のCloudTrailやGoogle Cloud Loggingといったツールは、環境内で実行されるあらゆる操作を完全に可視化します。 これらのログは、運用上の動作やセキュリティイベントの
すべての記事を読み込みました