ASCII.jp
元記事公開:
DNS通信に悪意あるデータを隠す「TrickBot」亜種 Windows端末を狙う新たな攻撃手法
AI要約
FortiGuard Labsが解析したTrickBotの亜種は、DNSトンネリングによるC2通信とモジュール型実行、難読化を組み合わせた高度な攻撃手法を採用している。
重要ポイント
- •DNS通信に悪意あるデータを隠すDNSトンネリング技術を用いてコマンド・コントロール通信を行っている
- •モジュール型実行を採用し、感染後の機能追加や永続化、難読化による検知回避を図っている
- •Windows端末を標的としたこの新たな攻撃手法は、従来のTrickBotとは異なる高度な構造を持っている