The Hacker News 日本語
フォロー
Silver Fox(シルバフォックス)が、Microsoft署名済みのWatchDogドライバーを悪用してValleyRATマルウェアを展開
「Silver Foxとして知られる脅威アクターは、侵害されたホストにインストールされたセキュリティソリューションを無効化することを目的としたBring Your Own Vulnerable Driver (BYOVD)攻撃の一環として、WatchDogアンチマルウェアに関連する、以前は未知であった脆弱なドライバーの悪用に関与しているとされています。
問題の脆弱なドライバーは「amsdk.sys」(バージョン1.0.600)で、64ビットの有効な署名付きWindowsカーネルデバイスドライバーです。」