攻撃では、まず不正なマクロを埋め込んだOfficeファイルを添付するフィッシングメールが企業に送り付けられる。企業の受信者がこのマクロを実行してしまうと、PowerShellを通じて、URLZoneのダウンロードと実行に至る。URLZoneは、Dropboxなどの正規アプリケーションに偽装されており、実行後は動作している環境がサンドボックスなどの仮想化環境か、実際のコンピュータ環境かを確認する。...
関連記事
                                            Qilinランサムウェアが、リモート管理ツールとBYOVD手法を利用し、Windowsシステム上でLinux版を展開                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            高速化、広域化、巧妙化する情報窃取型マルウェア「Vidar」の進化                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            アンダーグラウンド界の内部抗争:情報窃取型マルウェア「Lumma Stealer(Water Kurita)」の提供元を狙った暴露活動の余波                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            武器化されたAIアシスタントと認証情報窃取ツール                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
                                            エージェンティック・エッジAI:エッジ上で自律的に動作するインテリジェンス                                        
                                        
                                            
                                                トレンドマイクロ セキュリティブログ                                            
                                        
                                    
はてブのコメント(最新5件)
loading...