旬のトピック、最新ニュースのマピオンニュース。地図の確認も。

Windowsアップデートに偽装、完全に検出不能なPowerShellバックドアを発見

2022年10月21日13時29分 / 提供:マイナビニュース

SafeBreachは10月18日(米国時間)、「SafeBreach Uncovers Fully Undetectable PowerShell Backdoor|SafeBreach」において、これまで文書化されていなかった新たなPowerShellのバックドアを発見したと伝えた。これは巧妙かつ未知の脅威者によって作成され、Windowsの更新プロセスの一部として自身を偽装するというユニークな手法を使用していることが調査によって判明している。

Windowsの更新プロセスの一部として自身を偽装するという新しいアプローチを利用した「完全に検出不能(FUD: Fully UnDetectable)」なPowerShellバックドアが、SafeBreachのセキュリティ専門家チームの調査によって発見された。このPowerShellバックドアおよび関連するコマンド&コントロール(C2: Command and Control) ツールは、約100名の被害者をターゲットにした未知の脅威者によるものであると分析されている。

あなたにおすすめの記事

ネタ・コラムカテゴリのその他の記事

地図を探す

今すぐ地図を見る

地図サービス

コンテンツ

電話帳

マピオンニュース ページ上部へ戻る