日本語版
最新ニュース
世界

Windows ファイルタイプの更新では、サイバー脅威の検出作業が複雑になる可能性があります

Cofense レポートは、脅威アクターが拡張子を操作して SEG ファイル フィルターを効果的に回避していると主張していますアーカイブベースのマルウェアの脅威に対抗するには、多層防御が不可欠です従業員の意識向上により、不審なアーカイブ ファイルに対する防御が強化されますアーカイブ ファイルの使用 マルウェア 配信メカニズムは進化しており、セキュア電子メール ゲートウェイ (SEG) に課題をもたらしていると、新しい研究が主張しています。あ 最近の報告 Cofense 著は、特に 2023 年後半の Windows への大幅なアップデートの後、サイバー犯罪者がさまざまなアーカイブ形式を悪用してセキュリティ プロトコルをバイパスする方法を強調しています。伝統的に、.zip ファイルは、その遍在性と互換性のため、マルウェア キャンペーンで使用される最も一般的なアーカイブ形式でした。 オペレーティングシステム。しかし、 マイクロソフト.rar、.7z、.tar などの追加形式のネイティブ サポートの導入により、脅威アクターが使用する形式の武器が拡大しました。これらの新しい形式は、現在、SEG で保護された環境で観察される悪意のある添付ファイルの割合が増加しています。アーカイブがマルウェアの媒介として機能する理由アーカイブをパスワードで保護することは、自動ツールによるファイルの内容の分析を防ぐため、攻撃者が使用する一般的な戦術です。Cofense は、2023 年 5 月から 2024 年 5 月にかけて、マルウェア キャンペーンで使用された 15 のアーカイブ形式を特定しました。…

Windows ファイルタイプの更新では、サイバー脅威の検出作業が複雑になる可能性があります

1735992548
2025-01-04 12:02:00


  • Cofense レポートは、脅威アクターが拡張子を操作して SEG ファイル フィルターを効果的に回避していると主張しています
  • アーカイブベースのマルウェアの脅威に対抗するには、多層防御が不可欠です
  • 従業員の意識向上により、不審なアーカイブ ファイルに対する防御が強化されます

アーカイブ ファイルの使用 マルウェア 配信メカニズムは進化しており、セキュア電子メール ゲートウェイ (SEG) に課題をもたらしていると、新しい研究が主張しています。

最近の報告 Cofense 著は、特に 2023 年後半の Windows への大幅なアップデートの後、サイバー犯罪者がさまざまなアーカイブ形式を悪用してセキュリティ プロトコルをバイパスする方法を強調しています。伝統的に、.zip ファイルは、その遍在性と互換性のため、マルウェア キャンペーンで使用される最も一般的なアーカイブ形式でした。 オペレーティングシステム

#Windows #ファイルタイプの更新ではサイバー脅威の検出作業が複雑になる可能性があります

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。