1746762285
2025-05-09 03:02:00
- エコーはマルウェアのシステムをフリップしてそれ自体を攻撃します – 火で火と戦うように、しかしより賢い
- Echoはマルウェアの更新チャネルを使用してデジタルの自己破壊をプッシュアウトします
- Georgia Techのツールにより、ボットネットのクリーンアップがほぼ自動化されます
マルウェア感染、特にボットネットにリンクされているものは、エンタープライズシステムに大きな損傷を引き起こし続け、手遅れになるまで検出されないことがよくあります。
TechXPlore Georgia Techのレポート研究者は、マルウェア独自のインフラストラクチャを使用して削除することにより、テーブルを回すEchoというツールを開発しました。
エコーは、多くのマルウェア株の重要な機能を悪用します:組み込みのリモート更新メカニズム。これらのメカニズムを識別して再利用することにより、Echoは内部からマルウェアを無効にするカスタムペイロードを展開できます。
ボットネットの自己補強療法
ボットネット – 悪意のある俳優によって制御される感染したコンピューターのネットワーク – は、深刻なサイバーセキュリティの脅威を長い間提起してきました。ワークフローをロックダウンし、機密データを公開し、経済的損失を負わせることができます。
通常、ボットネットを削除することは、数日または数週間かかる可能性のある退屈な手動プロセスです。エコーはそれを変えることを目指しています。テストでは、702個のAndroidマルウェアサンプルのうち523個が成功し、75%の成功率を達成しました。
マルウェアの通信チャネルをハイジャックするというアイデアは、まったく新しいものではありません。 2019年、アバストとフランスの当局は、ラテンアメリカのRetadup Botnetを解体するために協力しました。成功しましたが、努力を再現することは困難でした。
「これは本当に良いアプローチですが、非常に労働集約的でした」と、ジョージア工科大学の准教授であるブレンダン・サルタフォーミオは言いました。 「それで、私のグループは集まって、これを科学的で体系的で再現可能なテクニックにする研究があることに気付きました。
ECHOは、最初にマルウェアがコードを展開する方法をマッピングすることで機能します。次に、これらの展開チャネルを再利用して、元の感染を無効にする新しい良性ペイロードを運ぶことができるかどうかを分析します。
検証されると、この修復コードがテストされて展開されます。このプロセスにより、ボットネット応答時間が大幅に短縮され、潜在的な損傷が制限されます。
ツールは、今では開いた状態になりました ギルブ、従来のセキュリティソリューションを置き換えることではなく、それらを補完することを意図しています。
「私たちは完璧なソリューションを実現することはできませんが、攻撃者がこの方法でマルウェアを使用する価値がないほど十分に高く上昇することができます」とSaltaformaggioは説明しました。
使用している組織 ウイルス対策、 エップ、およびその他 マルウェア保護 違反が検出されると、ツールはエコーに頼ることができます。
あなたも好きかもしれません
#このワイルドな新しいツールはマルウェア自身のコードをハイジャックして内部とサイバー犯罪者からそれを破壊します