【概要】
- 傾向分析
- Verizonの2016年の調査によると、53%の攻撃はファイルを端末上に保存せずに、メモリ上でコードを実行
- 事例
- mshta→powershell→powershell
【ブログ】
◆非マルウェア攻撃 vs. Cb Defense (Carbon Black., 2017/05/28)
https://www.carbonblack.co.jp/2017/05/28/%E9%9D%9E%E3%83%9E%E3%83%AB%E3%82%A6%E3%82%A7%E3%82%A2%E6%94%BB%E6%92%83-vs-cb-defense/
【関連まとめ記事】
◆ファイルレスマルウェア (まとめ)
https://malware-log.hatenablog.com/entry/FilelessMalware