GHOSTENGINE攻撃、セキュリティシステムを無効化する新手法発覚

GHOSTENGINE攻撃はEDRを無効化し、XMRigマイナーをインストールする新技術を使用。BYOVD攻撃を通じてセキュリティプロセスを回避し、脆弱なドライバを利用。さらに、EDRaserやHookChainなどの技術で検出を避ける。セキュリティ対策の更新と多層的なアプローチが必要。【用語解説とAIによる専門的コメントつき】