TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

自己防衛機能装えた新手の情報窃取マルウェア「USB Thief」 - オフラインPCもターゲットに

【概要】

  • 名称: Win32/PSW.Stealer.NAI
  • USBデバイス内のポータブルアプリのプラグインやライブラリファイルなどとして潜伏
  • アプリケーションが実行されるとバックグラウンドで起動
  • 攻撃を行った痕跡が残らない(残りにくい)
  • 複製を防ぐしくみを実装(解析や検知を妨害)
  • 標的型攻撃に使用される可能性がある

【ニュース】

◆自己防衛機能装えた新手の情報窃取マルウェア「USB Thief」 - オフラインPCもターゲットに (Security NEXT, 2016/03/23)
http://www.security-next.com/068175


【関連まとめ記事】

全体まとめ

◆アンチアナリシス機能 (まとめ)
https://malware-log.hatenablog.com/entry/Anti_Analysis


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023