Autumn Good on Twitter: "今まであまり情報が公開されていなかったインドを狙った標的型攻撃で使われているRATについての記事です。デコイ画像もインド人。 GravityRAT - The Two-Year Evolution Of An APT Targeting India https://t.co/aYqK95Qiwe… https://t.co/FEqLubdjdC"

(情報元のブックマーク数

VM回避テクニックでCPU温度情報を見るだと!

今まであまり情報が公開されていなかったインドを狙った標的型攻撃で使われているRATについての記事です。デコイ画像もインド人。

Autumn Good on Twitter: "今まであまり情報が公開されていなかったインドを狙った標的型攻撃で使われているRATについての記事です。デコイ画像もインド人。 GravityRAT - The Two-Year Evolution Of An APT Targeting India https://t.co/aYqK95Qiwe… https://t.co/FEqLubdjdC"

ちなみに、VM回避テクニックが多数実装されているようで、CPUの温度情報を見るというテクニックも使われているようです。 VMWareVirtualBoxHyper-Vなどはこのチェックに対応しておらず"not supported"を返すとのこと。

Autumn Good on Twitter: "ちなみに、VM回避テクニックが多数実装されているようで、CPUの温度情報を見るというテクニックも使われているようです。 VMWare、VirtualBox、Hyper-Vなどはこのチェックに対応しておらず"not supported"を返すとのこと。… https://t.co/bWcbBwUboF"

screenshot