正規アプリを隠れ蓑にする「ファイルレスマルウェア」が国内で急増。その手口と今すぐできる対策
https://ascii.jp/elem/000/004/405/4405491/?rss

#ascii #ESET

正規アプリを隠れ蓑にする「ファイルレスマルウェア」が国内で急増。その手口と今すぐできる対策

BAT/Agent.SBMは、難読化されたバッチファイルからPowerShellを起動し、最終的に正規プロセスのExplorer.exeにメモリ経由で悪意のあるコードを実行させるファイルレスマルウェアです。

ASCII.jp