%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. SmokeLoaderとは【用語集詳細】

SmokeLoaderとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
SmokeLoaderとは【用語集詳細】
脆弱性診断サービスSmokeLoederは2011年から活動が観測されているマルウェアです。スピアフィッシングなどの添付ファイルを通じて標的のシステムに感染し、他のマルウェアなどを呼び込むためのローダーとして利用されています。
これまでに、SmokeLoederを経由した追加ペイロードとしてSystemBCRaccoonStealerAmadeyあるいはランサムウェアが確認されています。
SmokeLoeder自身には、C2サーバと通信し追加のマルウェアをダウンロードする機能や、OS内部やOutlookファイルから資格情報やデータを窃取する機能、サンドボックス検知や難読化といった検知回避機能が備わっています。

  • LINEで送る
  • このエントリーをはてなブックマークに追加