Cointime

Download App
iOS & Android

SlowMist最高情報セキュリティ責任者:ハッカー集団APT37はJPEG画像ファイルにマルウェアを隠し、攻撃を仕掛ける

SlowMistの最高情報セキュリティ責任者(CISO)である23pds氏は、ハッカー集団APT37が攻撃を実行するためにJPEG画像ファイルにマルウェアを隠蔽したとツイートしました。このマルウェアは、解析を妨害するために2段階の暗号化シェルコードインジェクション手法を採用していました。攻撃者は.lnk拡張子のショートカットファイルを悪用し、そこにCmdまたはPowerShellコマンドを埋め込んで攻撃を実行しました。

コメント

全てのコメント

Recommended for you