ファイルレス攻撃 のバックアップ(No.2)


ファイルレス攻撃 とは

  • ファイルレスマルウェア
  • 実行形式のマルウェアのファイルではなく、ショートカットファイル(.lnk)を送りつける。
  • .lnkファイルを実行すると、PowerShellWMIを悪用した不正な命令が実行される。

関連用語