EDR: 古いサービスは、Emotet、REvil & Co のドアオープナーです

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

Check Point Research は、XNUMX 年以上にわたってハッカーが EDR (Endpoint Detection & Response) 保護をバイパスするのを支援してきたソフトウェア サービスを発見しました。 ソフトウェア サービスは、Emotet、REvil、Maze、およびその他のマルウェアのドア オープナーとして機能します。

TrickGate サービスの受益者には、Cerber、Trickbot、Maze、Emotet、REvil、Cobalt Strike、AZORult、Formbook、AgentTesla などの有名なマルウェアが含まれます。これは、チェック ポイントが毎月リリースするトップ マルウェアのカラフルなパレードです。

古いサービスは EDR を損なう

TrickGate は変革的であり、定期的に変更されるため、何年も発見されないままでした。 TrickGate を使用することで、悪意のある攻撃者はマルウェアをより簡単に増殖させ、自身への影響を少なくすることができます。

TrickGate は定期的に変更されるため、何年もの間、レーダーの下を飛行することができました。 データを圧縮するパッカーのラッパーは時間の経過とともに変更されましたが、TrickGate シェル コードの主要な構成要素は引き続き使用されています。

製造被害者

テレメトリ データによると、TrickGate を使用するハッカーは主に製造業を標的にしていますが、教育、医療、金融、および商業機関も標的にしています。 攻撃は世界中に広がっており、台湾とトルコへの集中が高まっています。

🔎TrickGateの攻撃フロー(画像:チェックポイント)。

悪意のあるプログラムの暗号化により、検出がより困難になります

攻撃フローにはさまざまな形態があります。 シェルコードは、TrickGate パッカーの中核です。 悪意のある命令とコードを解読し、密かに新しいプロセスに挿入します。 悪意のあるプログラムは暗号化され、保護されたシステムをバイパスするために使用できる特別なルーチンと共にパッケージ化されます。これが、セキュリティ ソリューションがペイロードを静的または実行時に検出できない理由です。

TrickGate の背後にいるのは誰ですか?

Check Point Research は、明確な提携関係を特定できていません。 彼らがサービスを提供する顧客に基づいて、セキュリティ研究者はそれがロシア語を話す地下ギャングであると推測しています.

詳細は CheckPoint.com をご覧ください

 


チェックポイントについて

Check Point Software Technologies GmbH (www.checkpoint.com/de) は、世界中の行政機関や企業にサイバー セキュリティ ソリューションを提供する大手プロバイダーです。 このソリューションは、業界をリードするマルウェア、ランサムウェア、およびその他の種類の攻撃の検出率で、サイバー攻撃から顧客を保護します。 チェック・ポイントは、クラウド、ネットワーク、モバイル デバイス全体で企業情報を保護する多層セキュリティ アーキテクチャと、最も包括的で直感的な「ワンポイント コントロール」セキュリティ管理システムを提供します。 チェック・ポイントは、あらゆる規模の 100.000 以上の企業を保護しています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む