Windowsの未知テレメトリファイルがマルウェアの痕跡を隠す可能性

작성자 정보

컨텐츠 정보

본문

73dd8dd305315c81.jpgFortiGuard IRサービス(FGIR)は、最近インシデントレスポンスを実施した際に、痕跡を隠してマルウェアがリサーチャーの手に渡ることを回避するためにアンチフォレンジック手法を多用したランサムウェア攻撃に対応しました。脅威アクターは検知を回避するために、作成したファイルとフォルダを削除し、ログをクリアし、マルウェアを難読化していました。


관련자료

댓글 0
등록된 댓글이 없습니다.
전체 2,548 / 104 페이지
RSS
번호
제목
이름