SSブログ

マルウェア [ウィルス]

最近のマルウェアはスピア型が流行中。

スピア型マルウェアをよく解析しているが、PDF、DOC、XLSなどの脆弱性を攻撃してexeを出力し、それを実行してexplorer.exeにインジェクションしてiexplorer.exeを起動して外部通信ってのが流行り。

地震対策のDOCなどは開いてしまう可能性が結構高い。

地震対策exe.docってのもあって、exe.docはRLO※でcod.exeなので、docと勘違いして開く可能性も高い。

※RLOはRight-to-Left Overrideの略。昔からウィルスによく使われている手法。最近また増えている。
コメント(0)  トラックバック(0) 
共通テーマ:パソコン・インターネット

コメント 0

コメントを書く

お名前:[必須]
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

※ブログオーナーが承認したコメントのみ表示されます。

トラックバック 0

最近流行りの仮想化スピア型メール ブログトップ

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。