JPCERT/CC、マルウェア「PlugX」の新機能を説明
2014年10月に確認されたPlugX(0x36a4タイプ)における主な変更点は次のとおり。
P2P通信に関する設定の追加
設定可能なC&Cサーバの数を16へ増加
実行禁止MACアドレスの追加
UAC回避を実施する際のプロセスを設定可能に変更
JPCERTコーディネーションセンターは、PlugXを使った攻撃においては古いタイプのPlugXと新しいタイプのPlugXの双方が観測されており、現在攻撃に使用されているすべてのPlugXが10月に発見された0x36a4タイプであるとは限らないと指摘している。また、過去に感染してすでに内部ネットワークに侵入されてしまっている場合は、古いタイプである可能性が高いとも言えるという。
提供元の記事
関連リンク
-
キッズ展開あったの!?【ホーキンス】のキッズスニーカーが大流行の予感! | HugMug
-
81歳・高橋英樹、ユニクロの愛用ダウンジャケット×ジーンズで決めた“冬のお出かけコーデ”に反響「スポーティーな着こなしでカッコいい」「白のダウン、良いですね」
-
【SuUインタビュー / 後編】東京から茨城へ、活動拠点を移して制作されたEP『Temples』に込めた思い&開催間近となるツアーへの決意を語る
-
new
【名探偵津田】“理沙ちゃん”“理奈ちゃん”に続いて登場!森山未唯に津田もメロメロ オフショットに反響も
-
new
『2025年ブレイク俳優(女性編)』野呂佳代が1位に “名バイプレーヤー”としての立ち位置確立→ドラマに欠かせない存在に