Zloaderにも新機能

いろいろなマルウェアローダーがあります。
多く観測されているマルウェアローダーのひとつに、Zloaderがあります。

今回観測されている新しいZloaderには、Windows Defenderを無効にする機能が実装されています。
Zloaderといえば、2020年にemotetと一緒にたくさん出回ってしまったものです。
emotetはいろいろあって終わったと思いますが、Zloaderのほうはその後も開発が続いているということのようです。

Zloaderは、いまではバックドアおよびリモートアクセス機能も付属しており、マルウェアローダーとして使用して、感染したデバイスにさらにペイロードをドロップすることもできるようになっています。

ちなみに、Zloaderという名前の最初のZは、ZeusのZなんですね。
ZloaderはZeusのsource codeをもとに作られたものだそうです。
概念実証のコードの公開はそれを利用する人次第で危険なものとなりますが、マルウエアのコードの公開は利用する人次第というよりそのまま脅威に直結します。

Windows Defenderを無効にするマルウエアが増えてきたと感じます。
この傾向にどう対応していくのがよいでしょうか。
いずれにしても、新しい情報を知っていることは、対策を考えていく中で大きな力になるように感じます。
継続的に注視していこうと思います。

参考記事(外部リンク):New Zloader attacks disable Windows Defender to evade
detection

www.bleepingcomputer.com/news/security/new-zloader-attacks-disable-windows-defender-to-evade-detection/

一緒によく読まれている記事

最新の脅威情報
をお届け

BLOGブログ

情報セキュリティに対する啓蒙のため、
3つのメディアを運用し、
情報発信を行っています。

わたしたちはサイバー領域や
認知領域の未知なる脅威に、
テクノロジーとインテリジェンスで対抗します。

私たちが選ばれる理由

CONTACT リスクマネジメントサービスの
ご相談窓口

コンステラ セキュリティ ジャパンは
最先端のサービスを
お客様のニーズに
カスタマイズして提供し、
効果が出るまで寄り添います。