【概要】
- 名称: Win32/PSW.Stealer.NAI
- USBデバイス内のポータブルアプリのプラグインやライブラリファイルなどとして潜伏
- アプリケーションが実行されるとバックグラウンドで起動
- 攻撃を行った痕跡が残らない(残りにくい)
- 複製を防ぐしくみを実装(解析や検知を妨害)
- 標的型攻撃に使用される可能性がある
【ニュース】
◆自己防衛機能装えた新手の情報窃取マルウェア「USB Thief」 - オフラインPCもターゲットに (Security NEXT, 2016/03/23)
http://www.security-next.com/068175
【関連まとめ記事】
◆アンチアナリシス機能 (まとめ)
https://malware-log.hatenablog.com/entry/Anti_Analysis