
研究者によると、msbuild.exeはあらゆるプラットフォームで実行可能なマルウェアの作成に利用される。
マルウェアの実行コードは、システム制御コマンド用のAES暗号化パケットを使用して暗号化され、実行される。
また、シャットダウンや再起動の機能もサポートしている。
注目すべき点として、「ファイルレスのXWormステージがメモリにロードされ…クリーンなブレンドイン!つまり、.NET実行パスがない」と報告書は述べている。
さらに、ウイルスなどの他のマルウェアによって劣化される可能性もある。
security summary
コメント