X



Windowsロゴにマルウェアが仕込まれているらしい [443844816]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 83af-1hdZ)
垢版 |
2022/10/04(火) 16:23:27.27ID:dFM/GH5i0●?2BP(2000)

悪意のあるペイロードをWindowsロゴ画像に隠す攻撃手法が報告される
https://pc.watch.impress.co.jp/docs/news/1444477.html

2022年2月から9月にかけて、中東2カ国の政府およびアフリカの証券取引所を標的として、Witchettyと呼ばれる集団が実施した攻撃において確認されたもの。この事例において、彼らの利用するLookBackマルウェアに新たなツールセットがいくつか加わっていたことが分かり、そのうちの1つがBackdoor.Stegmapだったという。

Backdoor.Stegmapでは、単なる古いWindowsのロゴに見えるビットマップイメージをGitHubのリポジトリ上に設置。このイメージにはステガノグラフィを用いてあらかじめペイロードが隠してあり、ダウンロード後にXORキーで復号化できる仕組みとなっていた。ペイロードは、ディレクトリやファイル、プロセス、レジストリキーなどの操作が可能なフル機能を持つバックドアだったという。

ペイロードを偽装することで、攻撃者は無料で信頼できるサービス上にファイルを設置できるため、攻撃者がホストするC&C(Command-and-Control)サーバーと比べて、ファイルをダウンロードする際に極めて警戒されにくいという。

同社では、Witchettyが標的の攻撃に向けてツールセットを更新できるだけの能力を持ちあわせており、カスタムしたツールと環境寄生型の手法を駆使することで、標的の中で長期間の継続した攻撃も行なえるだろうとしている。
0003番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa27-3Q5x)
垢版 |
2022/10/04(火) 16:25:29.51ID:iJ7IHLgFa
なにいってるかわかんね
0004番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cf18-QWWi)
垢版 |
2022/10/04(火) 16:29:29.60ID:DaJmP5WX0
最近も別のマルウェアが記事になってたな


ネットワーク企業Lumen Technologiesのサイバーセキュリティ部門Black Lotus Labsが、WindowsやLinux、FreeBSDなどのエンタープライズサーバーから、SOHO向けのネットワーク機器まで、広範なデバイスを標的にするマルウェア「Chaos」を発見したと発表した。

この悪質なソフトウェアはLinuxボットネット「Kaiji」をベースとした機能を含んでおり、その亜種とも見られている。またGo言語で書かれたソースコードには中国語が含まれており、中国のC2(C&C:Command & Control)インフラによって操作されているとのこと。

続きはソース
https://gadget.phileweb.com/post-15835/
0005番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff0d-e5cN)
垢版 |
2022/10/04(火) 16:31:43.46ID:wnjzrizr0
つまりGitHubに悪意のある画像がアップされてるってこと?
見てもなんだwinのロゴかで見逃してしまうと
0008番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e389-pIDl)
垢版 |
2022/10/04(火) 16:33:00.81ID:Yl2ZPVec0
JDA
0009番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 43d2-wAp5)
垢版 |
2022/10/04(火) 16:34:29.54ID:rm1BBLKn0
jpgウイルスって昔あったけどこんどはビットマップか
0010番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cf89-smTX)
垢版 |
2022/10/04(火) 16:36:40.94ID:TfD1UKEJ0
サタンビル・ゲイツ
0012番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff0d-e5cN)
垢版 |
2022/10/04(火) 16:44:24.52ID:wnjzrizr0
まあ画像ならなんでもいいってことで
winだけではないわな

githubの画像は投げ捨てたほうがいいな
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ f3a2-poG4)
垢版 |
2022/10/04(火) 16:50:03.83ID:gVu0qMjL0
ケンモメンもpngファイルの後ろにmp3くっつけて
画像だけど音楽再生できるファイル作ったりしたろ
0015番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff0d-e5cN)
垢版 |
2022/10/04(火) 16:51:43.76ID:wnjzrizr0
安倍の画像に仕込まれたら終わりだよ
0016番組の途中ですがアフィサイトへの転載は禁止です (ブーイモ MMe7-e3U6)
垢版 |
2022/10/04(火) 16:55:32.31ID:2uP8CWPeM
ウイルスはマイクロソフトの自作自演説って昔からあったな
そーいやビルは怪しげなワクチンビジネスやってるけど…
0018番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e3af-7uza)
垢版 |
2022/10/04(火) 17:06:11.76ID:9GI/HZpb0
安倍の画像も同じ奴よく貼られてるようで実は細工されてるやつも混ざってそうだな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況