CyberWire Daily 日本語
フォロー
信頼できるサイトが変わるとき。[リサーチ・サタデー]
サイレントプッシュの上級脅威リサーチャーであるローレン・フィーヴィソン博士が、「Meet DriveSurge: ClickFixと偽のアップデートドライブバイ攻撃を数千の侵害されたサイトで使用する新しい脅威アクター」について発表します。サイレントプッシュの研究者は、新たに命名された脅威アクターであるDriveSurgeを特定しました。このアクターは数千の正規ウェブサイトを侵害し、ClickFixと偽のブラウザアップデートの誘い文句を使用して、ペイパーインストール事業を通じてマルウェアを大規模に配布しています。このグループは、zTDSと呼ばれるトラフィック配布システムを活用して、信頼できるウェブサイトからの訪問者をサイレントに悪意のあるペイロードにリダイレクトし、同時に高度なインフラストラクチャ、難読化、フィンガープリント技術を使用して検出を回避しています。このレポートでは、DriveSurgeがWindowsユーザーとmacOSユーザーの両方を標的にしている方法についても詳述しており、防御者にはキャンペーンの特定と妨害に役立つ8つのインフラストラクチャフィンガープリントを提供しています。この研究とエグゼクティブブリーフは以下で見つけることができます。Meet DriveSurge: ClickFixと偽のアップデートドライブバイ攻撃を数千の侵害されたサイトで使用する新しい脅威アクター