ITちゃんねる

仕事に役立つIT関連の最新ニュース

サイバー犯罪者、ダークWeb市場で販売されているマルウェアを活用

サイバー犯罪者、ダークWeb市場で販売されているマルウェアを活用

Quantum Builder(別名「Quantum Lnk Builder」)は、ショートカットファイルである「.lnk」ファイルを使って悪意のあるペイロードを読み込む環境寄生バイナリ(LOLBins: Living-Off-the-Land Binaries)攻撃型マルウェア。このキャンペーンでは、Quantum Builderを使用して悪意のあるLNK、HTA、PowerShellペイロードを生成し、標的のマシン上に遠隔操作ウイルスであるAgent Teslaを配信しているという。