バイナリ・パディングとは

バイナリ・パディングとは、マルウェアの特性を損なうことなく、無駄なバイナリ・データを追記してファイルサイズを増強し、セキュリティ検出ツールのスキャンを巧妙に回避するという、一種の難解化戦略です。2023年3月に突如として活動を再開したEmotetは、この巧妙な手法を駆使しており、ZIP圧縮ファイル内部の疑わしい添付ファイルのサイズを500MB以上にまで膨らませています。

関連記事

  1. Lazarusとは

  2. SAPEWM倉庫指図とは

  3. 定性的リスク評価とは

  4. TDIRとは

  5. リードアクロスとは

  6. 歩留りとは

  7. 許容原価とは

  8. CobaltStrikeとは

  9. ステンシルとは

人気記事

No column posts found for the specified category.

事例記事