プロセス・ハーパダーピング|サイバーセキュリティ.com

プロセス・ハーパダーピング

プロセス・ハーパダーピング(Process Herpaderping)は、攻撃者がファイルシステム上のファイルを、実行時に異なる内容に見せかけることで、セキュリティソフトウェアの検出を回避する手法です。この技術は、ファイルがディスクに書き込まれる過程で内容を変えることで、セキュリティ製品が正しくスキャンできないようにします。プロセス・ハーパダーピングは、新しい攻撃手法であり、防御策がまだ十分に整っていない場合があります。対策としては、エンドポイントセキュリティ製品のアップデートを定期的に行い、この新たな手法に対応することが必要です。また、システムの監視を強化し、異常なプロセス活動を早期に検出することも重要です。


SNSでもご購読できます。