CLFSログファイルを利用して検出を回避する新しいマルウェア

サイバーセキュリティの研究者は、Common Log File System(CLFS)を使用して、検出を回避するためにレジストリトランザクションファイルの第2段階のペイロードを隠す新しいマルウェアファミリの詳細を明らかにしました。 PRIVATELOGという名前のマルウェアとそのインストーラーであるSTASHLOGは、FireEyes Mandiant AdvancedPracticesチームによって発見されました。攻撃者の身元と[]検出を回避するためにCLFSログファイルを活用する新しいマルウェアの投稿は、ITSecurityWireで最初に登場しました。
Source: ITSecurityWire

ニューストップ