注目

Techniques / Entry

T1574.002

攻撃手法「T1574.002」に関連するサイバーセキュリティニュースと分析の一覧です。

02 articles

Latest / THREATS / MALWARE / VALLEYRAT

署名付きアドウェアを偽装して ValleyRAT を配布 — KasperskyがDLLサイドローディングの感染連鎖を解明

Kasperskyは2026年8月31日、正規に署名された中国の壁紙管理ツール「QN Wallpaper」を悪用し、DLLサイドローディングでバックドア ValleyRAT を展開する感染連鎖を報告した。インストーラはWindows Defenderを無効化し、libcef.dllを偽装して暗号化されたペイロードを実行。ユーザーが広告除外に登録しがちな署名付きソフトの信頼を逆手に取った手口だ。

ARCHIVET1574.002の関連記事

記事を検索 →