マルウェアC2通信の45%、DNSを迂回しIPアドレスへ直接接続
多くの防御システムは、外部への悪意ある通信を把握する主な手段としてドメイン名クエリを監視しています。しかし近年、マルウェアファミリーはこの手法を回避する傾向を強めており、コマンド&コントロール(C2)サーバーと生のIPアドレスで直接通信することで、DNSフィルターが介入する余地を与えないケースが増
多くの防御システムは、外部への悪意ある通信を把握する主な手段としてドメイン名クエリを監視しています。しかし近年、マルウェアファミリーはこの手法を回避する傾向を強めており、コマンド&コントロール(C2)サーバーと生のIPアドレスで直接通信することで、DNSフィルターが介入する余地を与えないケースが増
古い時代のボットネットは、長い間、集合的な記憶の周辺に追いやられていましたが、以前の推定を大きく上回る致命性を持って再び出現しました。2011年以来、脅威状況の一部であった Phorpiex ネットワークは、単に存続しただけでなく、大規模な侵入、恐喝、および暗号資産の違法な流出のための多用途な手段へと変質しました。
Forcepoint X-Labsの研究者は、Phorpiexマルウェアを用いて...
Phorpiexボットネットを介して LockBitランサムウェア&n...