プロセス・ドッペルゲンジング|サイバーセキュリティ.com

プロセス・ドッペルゲンジング

プロセス・ドッペルゲンジング(Process Doppelg_nging)は、Windowsシステムのトランザクショナルファイルシステム(TxF)を悪用して、攻撃者が正規のプロセスを装いながら不正なコードを実行する手法です。この手法は、従来のプロセス・ホローイングと似ていますが、TxFを利用することで、セキュリティ製品による検出をさらに困難にします。プロセス・ドッペルゲンジングは、特に高度な持続的脅威(APT)攻撃で利用されることが多く、システムに深刻な影響を与える可能性があります。対策としては、システムのセキュリティパッチを最新の状態に保ち、プロセスの挙動を監視するための高度な検出ツールを導入することが重要です。また、TxF機能の使用を制限することで、この攻撃手法のリスクを軽減することができます。


SNSでもご購読できます。