2021年末から活動が再度活発化したEmotetスパムキャンペーンは、これまでにはないIPアドレスの使い方でセキュリティソフトウェアによる検出を回避するよう改良されている。このキャンペーンのオペレーターが検出回避の技術革新に取り組み続けている証拠だろうと指摘されている。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Trend Microは2022年1月21日(現地時間)、Emotetスパムキャンペーンにおいて従来とは異なるIPアドレスの使い方のものを発見したと自社のブログ記事で公表した。パターンマッチによる検出を回避する手法と見られ、セキュリティソフトウェアによる検出を回避して感染を広める懸念が指摘されている。
Emotetがバンキング型トロイの木馬「Trickbot」を経由して感染拡大中
小さなミスを“大事件”に発展させないために インシデントに強い組織になるために必要な仕組み
徳丸 浩氏に聞く「サイバー局」創設の意義とは 国内セキュリティ事情から考える
Apache Log4jにCVSSスコア「10.0」の脆弱性 国内で悪用を試みる通信も確認Copyright © ITmedia, Inc. All Rights Reserved.