
クラックされたソフトウェア配布サイトを「悪意のある実行ソース」として利用するマルウェアローダーが公開されました。
このマルウェアは、「クラック&ラン」コマンドを用いて感染ホストから機密データを抽出し、PowerShellまたはUSBドライブ経由で権限なしでメモリ内で直接実行します。
このマルウェアは、YouTube Ghost Network上でFortinetとSilent Pushによって既に検出されています。
これは昨年、JavaScriptのみで知られるマルウェアに対する同様のマルウェアローディング攻撃が報告されたことを受けてのものです。


コメント