JPCERT/CC、マルウェア「PlugX」の新機能を説明
2014年10月に確認されたPlugX(0x36a4タイプ)における主な変更点は次のとおり。
P2P通信に関する設定の追加
設定可能なC&Cサーバの数を16へ増加
実行禁止MACアドレスの追加
UAC回避を実施する際のプロセスを設定可能に変更
JPCERTコーディネーションセンターは、PlugXを使った攻撃においては古いタイプのPlugXと新しいタイプのPlugXの双方が観測されており、現在攻撃に使用されているすべてのPlugXが10月に発見された0x36a4タイプであるとは限らないと指摘している。また、過去に感染してすでに内部ネットワークに侵入されてしまっている場合は、古いタイプである可能性が高いとも言えるという。
提供元の記事
関連リンク
-
new
ユマ・サーマンがバレリーナたちの命を狙う悪役に!サバイバルアクション『Pretty Lethal』予告編
-
new
全国1位受賞「竜王ラドン温泉」が80周年記念回数券発売・乳酸菌特別販売 80名様に当たるプレゼントキャンペーン開始
-
new
BEAMS JAPAN 10周年、京都・祇園に常設店「BEAMS JAPAN GION」3月7日オープン
-
ミッキーマウス&ミニーマウスが手を取り合う “アートとしての誇り”宿した特別コレクション「Disney SERIES CREATED by MUS」
-
センスのいい家族が暮らす家・海外編【vol.23 ナチュラル&モダンが調和する家・Choppen邸】 | HugMug