監視アプリケーション「WhatsUp Gold」の脆弱性を突くリモートコード実行攻撃とその対策
登録日 :
2024.10.04
掲載サイト :
トレンドマイクロ セキュリティブログ
NmPoller.exeは、その実装上、プロセス「powershell.exe」を別途起動することなくPowerShellスクリプトを実行できる点に注意する必要があります。アンチマルウェア・スキャンインターフェース(AMSI)によってPowerShellスクリプトを監視できる場合、WhatsUp GoldのActive Monitor PowerShell Scriptから実行されるスクリプトが全...![]()
関連記事
高速化、広域化、巧妙化する情報窃取型マルウェア「Vidar」の進化
トレンドマイクロ セキュリティブログ
アンダーグラウンド界の内部抗争:情報窃取型マルウェア「Lumma Stealer(Water Kurita)」の提供元を狙った暴露活動の余波
トレンドマイクロ セキュリティブログ
武器化されたAIアシスタントと認証情報窃取ツール
トレンドマイクロ セキュリティブログ
エージェンティック・エッジAI:エッジ上で自律的に動作するインテリジェンス
トレンドマイクロ セキュリティブログ
メッセージアプリ「WhatsApp」を通して拡散するマルウェアがブラジルの金融機関ユーザを攻撃
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...