タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

マルウェアとDuquに関するkazu_levis501のブックマーク (1)

  • マルウェア「Duqu」が再び出現、新たな手口を実装

    Symantecによると、Duquの新バージョンでは一部のセキュリティ製品による検出を免れるため、コードに手が加えられていた。 米Symantecは3月21日のブログで、マルウェア「Duqu」の新たなバージョンが見つかったと伝えた。 同社によると、今回見つかったのはコンピュータを再起動した際にマルウェアを読み込むために使われるローダーファイルのコンポーネント。同社は引き続き、関連するコンポーネントの監視を続けているという。同コンポーネントがコンパイルされた日付は2012年2月23日となっており、出現してからまだそれほど時間はたっていないとみられる。 これまでのバージョンと比較したところ、一部のセキュリティ製品による検出を免れるため、コードに手が加えられていることが判明。ディスク上のコンポーネント暗号化に使われているアルゴリズムが変更されているほか、バージョン情報でMicrosoftのクラス

    マルウェア「Duqu」が再び出現、新たな手口を実装
  • 1