TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究のログ

マクロを使わないでマルウェア感染を広める新しいテクニックが発見

f:id:tanigawa:20180704191426j:plain
.SettingContent.msファイルに含まれていた攻撃手法のサンプル - 資料: Malwarebytes
出典: https://news.mynavi.jp/article/20180704-658672/


【概要】

  • 攻撃に使用するファイル
    • 拡張子が「.SettingContent.ms」のファイル
  • 攻撃方法
    • DeepLink要素に任意のコードを書くことが可能


【ニュース】

◆マクロを使わないでマルウェア感染を広める新しいテクニックが発見 (マイナビニュース, 2018/07/04 09:26)
https://news.mynavi.jp/article/20180704-658672/


【関連情報】

◆New macro-less technique to distribute malware (MalwareBytes Labs, 2018/07/02)
https://blog.malwarebytes.com/threat-analysis/2018/07/new-macro-less-technique-used-distribute-malware/
http://malware-log.hatenablog.com/entry/2018/07/02/000000_4


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2019