Netwireとは

Netwireは2012年から存在が確認されている悪質なリモートアクセス型のトロイの木馬で、フィッシングメールやマルウェアを使用して拡散し、感染したシステムから情報を奪います。特に2020年以降は、コロナウイルスに関連するフィッシングメールが原因で大規模な感染が見られ、その現状がセキュリティ業界の調査により明らかとなっています。
システムを感染させる手法として、Netwireはプロセスインジェクションやプロセスホローイングを利用し、感染したシステムのメモリに邪悪なコードを埋め込みます。このコードを用いてキーボードの入力情報やマウスの操作履歴、さらにはWebブラウザのパスワードなどの資格情報も盗まれます。’

関連記事

  1. フェイスシートとは

  2. 8BASEとは

  3. 時間帯別配信とは

  4. 半リングとは

  5. PancakeBunnyとは

  6. OMOとは

  7. データハブとは

  8. 資本還元率とは

  9. 環境寄生型(LotL)攻撃とは