Hancitorとは

Hancitorというマルウェアは、2010年代初頭から認識されています。その感染手段は、フィッシングメールの添付ファイルやGoogleDriveの不正なリンクを使用し、対象のコンピュータに侵害します。このマルウェアは、情報窃取ツールやドロッパーのような様々なサイバー攻撃活動に用いられています。Hancitorの運用者は、コマンド&コントロールサーバーと接続を確立した後、感染したシステムのプロセスへのインジェクションを行ったり、FickerやCubaといったランサムウェアをダウンロードして情報を盗んだり、データを暗号化したりします。そして、CobaltStrikeを利用したネットワーク侵害ケースも確認されています。

関連記事

  1. XLLファイルとは

  2. ブルーチームとは

  3. ブレストとは

  4. エンゲージメント経営とは

  5. オープンセキュリティとは

  6. 白色LEDとは

  7. D値、Z値、F値とは

  8. グラインダー掛けとは

  9. ダンプとは

人気記事
No column posts found for the specified category.
事例記事