TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

Malware: EDRKillShifter

セキュリティソフトを無力化するツール用いるランサムウェア攻撃に注意

【ニュース】 ◆セキュリティソフトを無力化するツール用いるランサムウェア攻撃に注意 (マイナビニュース, 2024/08/25 15:35) https://news.mynavi.jp/techplus/article/20240825-3006450/ 【関連まとめ記事】◆全体まとめ ◆攻撃組織 / Actor (まとめ) ◆サイ…

EDRKillShifter (まとめ)

【ニュース】 ◆Ransomware gang deploys new malware to kill security software (BleepingComputer, 2024/08/15 14:01) [ランサムウェア集団、セキュリティ対策ソフトを無効化する新たなマルウェアを展開] https://www.bleepingcomputer.com/news/security/…

Ransomware gang deploys new malware to kill security software

【訳】ランサムウェア集団、セキュリティ対策ソフトを無効化する新たなマルウェアを展開 【図表】 ローダー実行プロセスの概要(BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/ransomware-gang-deploys-new-malware-to-kill-secur…

Ransomware attackers introduce new EDR killer to their arsenal

【訳】ランサムウェア攻撃者が新たなEDRキラーを武器庫に導入 【図表】 ローダー実行プロセスの概要 CFF Explorerに表示されたEDRKillShifterのバージョン情報 EDRKillShifterマルウェアの第2層復号ルーチンの擬似コード EDRKillShifterは自己修正コードを使…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023