TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

正規ツール

PuTTY(パティ)を悪用したサイバー攻撃が増加-正規ツールを使った横移動・情報持ち出しに警戒

【要点】 ◎PuTTYを使った横移動や情報流出が増加している。正規ツール悪用で検知されにくいが、レジストリのSshHostKeysが調査の手掛かりとなる。配布管理と更新徹底が重要。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023