拡張頭蓋 | Extended Cranium

もしかすると誰かの役に立つかもしれないことを書き留めておく

2017-12-18 セキュリティニュースまとめ

NSA から流出した脆弱性を悪用し暗号通貨 Monero 採掘用のマルウェアに感染させる「Zealot」キャンペーンが確認される

www.bleepingcomputer.com securityaffairs.co

概要

対策

備考

  • 攻撃で最後にドロップされるペイロードは実際にはなんでも良いので、今後はランサムウェアなどに切り替わる可能性もある
  • 「カスタムマルウェアを使い、何段階にも分かれた感染ステップを踏み、ネットワーク内部の横展開にも気を配り、最大のダメージを与えるようにデザインされている。ただのボット使いのレベルを超えたかなり洗練された攻撃者であることが予想される」