Gryxaツールキット、防御側の駆除手口を学ぶためWindowsログを収集
このツールキットは正規のリモート監視管理(RMM)ソフトウェアを悪用して密かにアクセスを維持し、複数の復旧メカニズムを備え、ブラウザに保存された認証情報を窃取するほか、エンドポイントセキュリティツールを無効化して報復することもできます。 最も特異な機能は、防御側が可視化されたRMMインプラントを除去した後に発動します
このツールキットは正規のリモート監視管理(RMM)ソフトウェアを悪用して密かにアクセスを維持し、複数の復旧メカニズムを備え、ブラウザに保存された認証情報を窃取するほか、エンドポイントセキュリティツールを無効化して報復することもできます。 最も特異な機能は、防御側が可視化されたRMMインプラントを除去した後に発動します
マルウェア・アズ・ア・サービス(MaaS)キャンペーンが、ClickFixのソーシャルエンジニアリングとErrTraffic配信サービス、Cruciferraローダーを組み合わせ、攻撃者にエンドポイントセキュリティのプロセスを無効化しながらマルウェアを配布する手段を提供していることがわかりました。 eSenti
かつてArmCorpと名乗り、現在は「The Gentlemen」の下でパートナープログラムを運営するPhantom Mantisは、関係者にランサムウェアだけでなく、侵入時に遭遇するセキュリティスタックに応じて調整されたEDR無効化パッケージを提供する支援機能(LARVA‑368)も用意しています。 運営者は、関係
Halcyonの研究者による攻撃分析によると、暗号化を開始する前にエンドポイント検出・対応(EDR)ツールを停止させる手法が、ランサムウェアのエコシステム全体で標準的な手口になりつつあるといいます。 この手法はEDR-killと呼ばれることもあり、かつては特殊な技術と見なされていました。しかし今では主要なランサムウェア
防御回避は、高度なサイバー侵害において最も重大な段階の一つとして、静かに地位を確立してきました。エンドポイント保護が突破しにくくなるにつれ、攻撃者は隠れることをやめ、防御機能そのものを無効化する方向へと戦術を転換しました。 近年の多くのランサムウェア攻撃では、アンチウイルス(AV)およびエンドポイント検知・応答(ED
Qilinランサムウェアグループは、300以上のエンドポイント検出・応答(EDR)ソリューションを無効化できる高度で複数段階の感染チェーンを展開しており、ランサムウェア実行前にセキュリティツールを事実上盲目化させています。 攻撃は古典的なDLLサイドローディング技法で始まります。正規のWindowsアプリケーションが
Qilin ランサムウェアグループは、300以上のエンドポイント検出・応答(EDR)ソリューションを標的にして無効化する高度に洗練された感染チェーンを開発しました。 ディフェンダーが行動検出能力を向上させるにつれて、攻撃者は侵害の初期段階でディフェンス層そのものを標的にするようになっています。 悪意ある「msimg
人事採用スタッフを標的とした新しいマルウェアキャンペーンで、攻撃者は求人応募に見...
脅威アクターは、マルウェアを求人応募書類に偽装してHR(人事)部門をますます狙い...
ロシア語を話すサイバー犯罪者が、企業のHRチームを対象に、セキュリティツールを無...
すべての記事を読み込みました