SlowMistの最高情報セキュリティ責任者(CISO)である23pds氏は、ハッカー集団APT37が攻撃を実行するためにJPEG画像ファイルにマルウェアを隠蔽したとツイートしました。このマルウェアは、解析を妨害するために2段階の暗号化シェルコードインジェクション手法を採用していました。攻撃者は.lnk拡張子のショートカットファイルを悪用し、そこにCmdまたはPowerShellコマンドを埋め込んで攻撃を実行しました。
SlowMistの最高情報セキュリティ責任者(CISO)である23pds氏は、ハッカー集団APT37が攻撃を実行するためにJPEG画像ファイルにマルウェアを隠蔽したとツイートしました。このマルウェアは、解析を妨害するために2段階の暗号化シェルコードインジェクション手法を採用していました。攻撃者は.lnk拡張子のショートカットファイルを悪用し、そこにCmdまたはPowerShellコマンドを埋め込んで攻撃を実行しました。
全てのコメント