ESETは、Windowsカーネルに対するAPT攻撃を分析します

Eset_ニュース

投稿を共有する

無防備なコントロール センター: ESET は、Windows カーネルに対する攻撃を分析します。 欧州の IT セキュリティ メーカーが、APT グループ (Advanced Persistent Threat) が脆弱性を攻撃に悪用する方法に関する新しい研究結果を発表しました。

ESET Research 部門は、署名付き Windows カーネル ドライバーの脆弱性分析の結果を公開しています。 セキュリティの専門家によると、これらはいわゆる企業に対する標的型攻撃に悪用される APT (Advanced Persistent Threat) グループ。 詳細な技術分析と効果的な防御手法は、WeLiveSecurity のブログ投稿として入手できるようになりました。

Windows カーネル ドライバーの背景

Microsoft Windows オペレーティング システムには、さまざまな種類のカーネル ドライバーがあります。 デバイス ドライバーのセキュリティに重点を置いた厳密な開発プロセスがありますが、診断データなどの "ソフトウェア" ドライバーの場合は全体が異なって見えます。 そのため、ソフトウェア エラーの可能性や既知の脆弱性が、悪意のあるコードの開発者やサイバー攻撃者によって積極的に悪用されています。

「ハッカーが x64 システム上の Windows カーネルに侵入したい場合、ドライバーに署名する必要があります。 署名されているが脆弱なドライバーは、これを行うための実行可能な方法です。 この手法は、Bring Your Own Vulnerable Driver (略して BYOVD) として知られており、既知の APT アクターと通常のマルウェアの両方で実際に観察されています」と、ESET のシニア マルウェア リサーチャーである Peter Kálnai 氏は説明します。 分析の結果は、ESET の WeLiveSecurity で入手できます。

詳細はESET.comで

 


ESETについて

ESET は、ブラチスラバ (スロバキア) に本社を置くヨーロッパの会社です。 1987 年以来、ESET は受賞歴のあるセキュリティ ソフトウェアを開発しており、すでに 100 億人を超えるユーザーが安全なテクノロジを利用できるように支援しています。 セキュリティ製品の幅広いポートフォリオは、すべての主要なプラットフォームをカバーし、世界中の企業と消費者にパフォーマンスとプロアクティブな保護の完璧なバランスを提供します。 同社は 180 を超える国にグローバルな販売ネットワークを持ち、イエナ、サンディエゴ、シンガポール、ブエノスアイレスにオフィスを構えています。 詳細については、www.eset.de にアクセスするか、LinkedIn、Facebook、Twitter でフォローしてください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む