ASCII.jp
元記事公開:

DNS通信に悪意あるデータを隠す「TrickBot」亜種 Windows端末を狙う新たな攻撃手法

AI要約

FortiGuard Labsが解析したTrickBotの亜種は、DNSトンネリングによるC2通信とモジュール型実行、難読化を組み合わせた高度な攻撃手法を採用している。

重要ポイント

  • •DNS通信に悪意あるデータを隠すDNSトンネリング技術を用いてコマンド・コントロール通信を行っている
  • •モジュール型実行を採用し、感染後の機能追加や永続化、難読化による検知回避を図っている
  • •Windows端末を標的としたこの新たな攻撃手法は、従来のTrickBotとは異なる高度な構造を持っている
もっと見る