バイナリ・パディングとは

バイナリ・パディングとは、マルウェアの特性を損なうことなく、無駄なバイナリ・データを追記してファイルサイズを増強し、セキュリティ検出ツールのスキャンを巧妙に回避するという、一種の難解化戦略です。2023年3月に突如として活動を再開したEmotetは、この巧妙な手法を駆使しており、ZIP圧縮ファイル内部の疑わしい添付ファイルのサイズを500MB以上にまで膨らませています。

関連記事

  1. RTMLockerとは

  2. GPSの位置情報とは

  3. 時短ハラスメントとは

  4. クロス集計とは

  5. 薬理(学)試験とは

  6. クリックジャッキングとは

  7. C2サーバーとは

  8. 費用収益対応の原則とは

  9. 識別符号とは