攻撃組織: Storm-0249 (IAB)
新着順
人気順
【辞書】 ◆Storm-0249 (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/actor/storm-0249 【ニュース】■2025年◇2025年12月 ◆Ransomware IAB abuses EDR for stealthy malware execution (BleepingComputer, 2025/12/09 10:24) [ランサムウェアIABがEDR…
【訳】ランサムウェアIABがEDRを悪用し、ステルス的なマルウェア実行を実現 【要点】 ◎Storm-0249 が SentinelOne などEDRの正規プロセスを悪用し、DLL サイドローディングでマルウェアを隠蔽実行。識別情報収集やC2通信もEDR経由で回避し、ランサム攻撃の初…
攻撃組織: Storm-0249 (IAB)
イニシャル・アクセス・ブローカー / 初期アクセスブローカー / IAB
**マルウェア種別: ランサムウェア / Ransomware
攻撃手法: ClickFix
攻撃手法: ファイルレスマルウェア
ファイルレスPowerShell
攻撃方法: DLLサイドローディング
MachineGuid
【訳】Storm-0249、ClickFix、ファイルレスPowerShell、DLLサイドローディングでランサムウェア攻撃をエスカレート 【要点】 ◎Storm-0249 がClickFix・ファイルレスPowerShell・DLLサイドローディングで検知回避性を高め、ランサムウェア攻撃準備へ移行。Mac…