テクノロジー
北朝鮮ハッカーがAndroidの「スマホを探す」機能を乗っ取り遠隔データ消去を行っている
Googleの正規サービスが、国家支援型ハッカーグループによって破壊活動のツールに変えられた。北朝鮮のサイバー攻撃グループ「KONNI」が、Android端末の紛失・盗難時に位置特定やデータ保護を目的とする「Find H […]
別名: LotL, 自給自足型攻撃
攻撃者が独自のマルウェアを持ち込むのではなく、OSに標準搭載されているコマンド(PowerShellやWMIなど)や、信頼された正規のクラウドサービス(Googleのデバイス管理機能など)を悪用する攻撃戦術。正規のプロセスを装うため、従来のセキュリティソフトによる検知が極めて困難であり、現代の高度なサイバー攻撃において主流となっている。