ランサムウェア「Everest」、暗号化前にWake-on-LANで休止中のホストを起動
2020年12月から活動しているランサムウェア「Everest」が、攻撃対象範囲を最大化するために、極めて珍しく攻撃的な手法を採用していることが分かりました。暗号化を実行する直前にWake-on-LAN(WoL)機能を悪用し、休止状態にあるネットワーク上のシステムを起動させるというものです。 Everestは著名な二
2020年12月から活動しているランサムウェア「Everest」が、攻撃対象範囲を最大化するために、極めて珍しく攻撃的な手法を採用していることが分かりました。暗号化を実行する直前にWake-on-LAN(WoL)機能を悪用し、休止状態にあるネットワーク上のシステムを起動させるというものです。 Everestは著名な二
これまで報告されていなかった多段階型マルウェアフレームワーク「Avalon」が確認されました。内部的に「CrownX」と呼ばれるランサムウェアコンポーネントを組み込み、復旧システムやバックアップシステムを標的としています。 攻撃者は実行ファイルを直接添付する代わりに、悪意あるコンテンツをISOイメージ内に格納すること