日本語版
最新ニュース
世界

カスペルスキーのセキュリティツールが乗っ取られ、オンライン保護システムを無効化

悪名高いランサムハブ ランサムウェア 正規のカスペルスキーツールを悪用してエンドポイント検出および対応(EDR)ツールを無効にし、第2段階の攻撃を展開するグループが確認された。 マルウェア 感染したシステム上で目立たずに実行されます。最近この活動を目撃したサイバーセキュリティ研究者のMalwarebytesは、RansomHubがエンドポイントを侵害して侵入経路を見つけたら、インフォスティーラーや暗号化ツールを展開する前に、まずEDRツールを無効にする必要があると指摘した。このシナリオで使用されたツールは、TDSSKillerと呼ばれるKsperskyの専用ツールで、特にTDSSファミリー(TDL4とも呼ばれる)のルートキットを検出して削除するように設計されたものだ。ルートキットは、感染したシステム上でその存在を隠す悪意のあるプログラムであり、標準的なウイルス対策ソフトウェアでは検出が困難です。TDSSKiller は、深く埋め込まれたこれらの脅威を特定して排除し、システムのセキュリティと機能を回復するのに役立ちます。このツールは軽量で使いやすく、他のウイルス対策ソリューションと一緒に実行して保護を強化できます。LaZagneの導入EDR が排除されると、グループはネットワーク上のさまざまなサービスのログイン認証情報を取得できる情報窃盗ツール LaZagne を展開します。このマルウェアは盗んだ認証情報をすべて 1 つのファイルに抽出しますが、グループはアップロード後にそのファイルを削除して痕跡を隠します。アクセスを獲得すると、ウイルス対策プログラムにフラグ付けされる心配なく暗号化ツールを展開できます。RansomHub は、現在は解散した ALPHV/BlackCat から派生した比較的新しいランサムウェア プレイヤーです。このグループは ALPHV の関連組織であり、Change Healthcare への攻撃に関与し、この医療組織は 2,200 万ドルの身代金を支払いました。ALPHV のオペレーターはすべての金銭を奪い、インフラストラクチャをシャットダウンしたため、RansomHub は利益の分け前を失いました。それ以来、このグループは活発に活動し、世界中の数十の組織を侵害しています。経由 ブリーピングコンピューターTechRadar Pro のその他の記事TechRadar Pro ニュースレターに登録して、ビジネスの成功に必要なすべてのトップニュース、意見、特集、ガイダンスを入手しましょう。 #カスペルスキーのセキュリティツールが乗っ取られオンライン保護システムを無効化

カスペルスキーのセキュリティツールが乗っ取られ、オンライン保護システムを無効化

1726084541
2024-09-11 19:31:00

悪名高いランサムハブ ランサムウェア 正規のカスペルスキーツールを悪用してエンドポイント検出および対応(EDR)ツールを無効にし、第2段階の攻撃を展開するグループが確認された。 マルウェア 感染したシステム上で目立たずに実行されます。

最近この活動を目撃したサイバーセキュリティ研究者のMalwarebytesは、RansomHubがエンドポイントを侵害して侵入経路を見つけたら、インフォスティーラーや暗号化ツールを展開する前に、まずEDRツールを無効にする必要があると指摘した。このシナリオで使用されたツールは、TDSSKillerと呼ばれるKsperskyの専用ツールで、特にTDSSファミリー(TDL4とも呼ばれる)のルートキットを検出して削除するように設計されたものだ。

#カスペルスキーのセキュリティツールが乗っ取られオンライン保護システムを無効化

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。