「Operation STANDOFF」がWindows Defenderを無効化し、偽のcsrss.exeを永続的にインストール
研究者たちは、ロシア語圏のサイバー犯罪キャンペーン「Operation STANDOFF」を発見しました。このキャンペーンは、Microsoft Defenderを無効化し、複数のマルウェアファミリーを展開し、偽のcsrss.exeプロセスを通じて長期的なアクセスを確立する「ペイ・パー・インストール」型ローダーを使用
研究者たちは、ロシア語圏のサイバー犯罪キャンペーン「Operation STANDOFF」を発見しました。このキャンペーンは、Microsoft Defenderを無効化し、複数のマルウェアファミリーを展開し、偽のcsrss.exeプロセスを通じて長期的なアクセスを確立する「ペイ・パー・インストール」型ローダーを使用
作戦「スタンドオフ」の全貌 単一の不正インストーラーが、巨大な犯罪エコシステムへの入り口となっていました。このエコシステムは、エンドポイントの侵害、機密データの窃取、被害者の帯域幅を利用したプロキシリレー化、そして大規模な偽アカウントネットワークの運用を同時並行で行っていました。VMRay Lab