正規アプリを隠れ蓑にする「ファイルレスマルウェア」が国内で急増。その手口と今すぐできる対策https://ascii.jp/elem/000/004/405/4405491/?rss
#ascii #ESET
BAT/Agent.SBMは、難読化されたバッチファイルからPowerShellを起動し、最終的に正規プロセスのExplorer.exeにメモリ経由で悪意のあるコードを実行させるファイルレスマルウェアです。