迅速かつ簡単:BPFDoorの説明 from thehackernews.com


BPFDoorはサイバー攻撃ゲームに新しいものではなく、実際、何年もの間検出されていませんが、PwCの研究者は、2021年にマルウェアを発見しました。
BPFDoorは、BPF「スニファ」を使用して、すべてのネットワークトラフィックを確認し、脆弱性を検出します。
簡単に言うと、パケットフィルタは、感染したマルウェアがオペレーティングシステムに到達するのを防ぐ一種のファイアウォールとして機能します。
BPFDoorが動作しているときは、ファイアウォールの前に出てパケットを受信し、ローカルのファイアウォールまたはスクリプトを変更して、攻撃者がオペレーティングシステムに侵入できるようにします。
また、IPアドレスは、フィルターがパケットへのアクセスを許可または拒否するために分析するものであるため、BPFDoorは、基本的に、すべてのパケットの送受信を許可できます。
最善の防御策は、ウイルスとマルウェアのシグネチャが最新であることを確認して潜在的な指標をキャッチし、環境内にルールを作成して、一見検出できないように見えるものを検出できるようにすることです。

コメント

タイトルとURLをコピーしました