SystemBC|サイバーセキュリティ.com

SystemBC

SystemBCは、プロキシ型のマルウェアで、感染したシステムにおいてバックドアを作成し、攻撃者がリモートからシステムを制御できるようにするものです。このマルウェアは、感染後に暗号化された通信を使って攻撃者のC2サーバーとやり取りを行い、後続の攻撃をサポートします。特に、ランサムウェアの攻撃に使われることが多く、ネットワーク内での横移動やデータの窃取を目的としています。SystemBCの防御には、通信の監視と異常なネットワークトラフィックの検出が不可欠であり、プロキシ通信の分析を強化することが重要です。


SNSでもご購読できます。