7-Zip、展開されたマルウェアからMark-of-the-Webが失われ、Windows SmartScreenを回避
7-Zipの脆弱性を悪用すると、特別に細工されたアーカイブから展開されたマルウェアがWindowsのMark-of-the-Web(MotW)ラベルを失う可能性があります。 このラベルがないと、被害者が展開されたファイルを実行した際に、Windows SmartScreenが通常表示するはずの評価警告が表示されないこ
7-Zipの脆弱性を悪用すると、特別に細工されたアーカイブから展開されたマルウェアがWindowsのMark-of-the-Web(MotW)ラベルを失う可能性があります。 このラベルがないと、被害者が展開されたファイルを実行した際に、Windows SmartScreenが通常表示するはずの評価警告が表示されないこ
Arctic Wolf Labsは、デジタル署名付きインストーラー、Mark-of-the-Web(MotW)の除去、メモリ上でのシェルコード注入を組み合わせてマルウェアを配布する、新たなCastleLoaderキャンペーンを発見しました。 この活動は、CastleStealer、PythonRAT、NetSuppo
Internet Explorerのレガシーな WebBrowserコントロールを悪用することで、一見無害なユーザーのクリック操作を完全なリモートコード実行(RCE)に転換できることが明らかになりました。Internet Explorerをスタンドアロンブラウザとして使用していないシステムでも、この攻撃は成立します。