
攻撃者、検知されなくなるまでマルウェアを再ビルドするエージェントを稼働
ロシア系の集団が、検知されたインプラントをエージェントに反復修正させて検知を突破した。攻撃者が静的シグネチャの循環を閉じた、最も明確な公開事例だ。
Seung Jung·
6分
ロシア系の集団が、検知されたインプラントをエージェントに反復修正させて検知を突破した。攻撃者が静的シグネチャの循環を閉じた、最も明確な公開事例だ。

フォレンジック報告が5月のGemStufferキャンペーンを再構成した。AIエージェントが2000超のgemを投下し、RubyGemsは新規登録を4日間凍結した。