追加の脅威検出
新しい脅威検出をポートフォリオに追加しました。
-
DarkGate Loader
また、既存の脅威検出のインジケーターも更新しました。
DarkGate Loader
DarkGate Loader(MehCrypter とも呼ばれます)は、QakBot の亜種です。このローダーは、Microsoft Teams メッセージを悪用して、DarkGate Loader をインストールする悪意のある添付ファイルを送信するフィッシングキャンペーン(T1566)によって配布されます。マルウェアがエンドポイントで実行されると(T1204.002)、リモートアクセス(T1219)、暗号通貨マイニング(T1496)、キーロギング(T1056.001)、クリップボード窃盗、情報窃盗など、さまざまな悪意のあるアクティビティが発生する可能性があります。
お使いの環境で DarkGate Loader が検出されたかどうかを確認するには、[DarkGate Loader脅威の詳細(DarkGate Loader Threat Detail)] をクリックして、グローバル脅威アラートで詳細を表示します。