タグ: 検知回避

cyberpress.org

Linuxルートキットが Elastic の trusted_pids eBPFマップを悪用しモジュールロード検知を回避

製品のカーネルモジュールロード監視から得られるテレメトリを抑制することで、Singularity LinuxルートキットがElastic Defendを回避する新たな手法が実証されました。 matheuzsecurity氏がまとめた調査では、悪意あるLinuxカーネルモジュールを挿入する際に、ルートキットローダーがE

darkreading.com

汚い言葉遣い:WordlistLoaderは普通のテキストを装ってマルウェアを隠蔽

新たに発見されたマルウェアローダーは、ごく普通の英単語のリストを使って悪意あるコードを隠蔽・再構築する手口を用いており、急速に感染を広げているインフォスティーラーが被害者を感染させる前に検知を回避するのを助けています。Gen Threat Labsの研究者らは最近、Amateraインフォスティーラーの感染に使われるロー

cyberpress.org

Windowsマルウェア、オンアクセススキャナーを回避するためファイル書き込み時にPEヘッダーを破損

研究者らは、実行ファイルのヘッダーを破損させながらファイルをディスクに書き込むなど、複数の低ノイズ手法を用いて検知を回避するWindows向けのカスタムバックドアを発見しました。 このマルウェアは、不審なWMI永続化メカニズムを調査する過程で、1台の64ビットWindows 7企業向けワークステーション上から見つかっ

securityweek.com

MedusaHVNCマルウェア、隠しWindowsデスクトップで検知を回避

隠しデスクトップはWindowsの正規機能であり、専門ソフトウェアで利用されることが多いものの、マルウェアに悪用されるケースも見られます。 MedusaHVNCは、マルウェア・アズ・ア・サービス(MaaS)として販売されているリモートアクセス型トロイの木馬(RAT)です。専用サイトとTelegramチャンネルを通じて

cyberpress.org

新たなKratos PhaaSキャンペーン、検知回避を強化したフィッシングフローで組織を攻撃

Kratos PhaaSの活動が欧州全域で拡大しており、過去1週間でANY.RUNのインタラクティブサンドボックスに記録された関連分析セッションは100件を超えました。この増加は、コンバージョン率を高めつつ、明白なトリアージの手がかりを減らすよう設計された、更新版のフィッシングフローが原動力になっているとみられます。

techradar.com

「これらの攻撃は不正侵入には見えない」—— HPが警告、ハッカーが人気のリモートアクセスツールを悪用

HPが警告:正規ソフトウェアがハッカーの最も危険な武器に確定申告シーズンを狙ったフィッシングメールが、セキュリティスキャナーに検知されない侵入口を開く偽の出会い系アプリのダウンロードで攻撃者に即座に完全なリモートアクセスを許す事例もセキュリティ専門家が警告を発しています。サイバー犯罪者がLogMeInやScreenC