Windows Defender Advanced Threat Protection で反射型の DLL 読み込みを検出
登録日 :
2017.12.25
掲載サイト :
マイクロソフト セキュリティチーム
本記事は、Windows Security のブログ “Detecting reflective DLL loading with Windows Defender ATP” (2017 年 11 月 13 日 米国時間公開) を翻訳したものです。 最新の攻撃では、ステルス性と持続性を維持するために、フォレンジックな痕跡をほとんど残さない方法が多く使われています。攻撃者は、ディスク上でファイルを...
関連記事
はてブのコメント(最新5件)
loading...