top of page
Generatived(Beta)|生成AIの最新ニュースとトレンドを提供
%20(1).webp)
Microsoft、ACR Stealerの分析結果を公表
Generatived
26/7/27 9:00
Microsoft(ワシントン州)は、顧客環境において急増している情報窃取型マルウェア「ACR Stealer」の活動に関する分析結果を公開した。本マルウェアはClickFix手法を悪用してブラウザの資格情報やセッションマスター、組織の機密文書を窃取するもので、複数の配信手法が確認されているという。
主要な攻撃経路として、WebDAV経由でペイロードを読み込みブロックチェーンをC2解決に使う手法と、MSHTAとステガノグラフィーを用いてメモリ上でコードを実行する手法の2種類が報告された。いずれの手法も難読化されたPowerShellやファイルレス実行を組み合わせ、検出の回避を図っている模様だ。
同社は、スクリプト実行や不正なWebDAV接続の監視、端末防御ルールの有効化といった具体的な対策法を提示している。さらに、同社のセキュリティ製品による自動検知機能や高度なハンティングクエリの提供を通じ、組織における早期検知と被害拡大の防止を強力にバックアップしていく意向とのことだ。

