FireChiliRootkitはDeepPandaAPT操作を支援します
ルートキットはマルウェアの一種であり、オペレーティングシステムの不可欠な部分として自分自身を隠すことを目的としています。多くの場合、ドライバーを装って、プログラムが特定のファイル、プロセス、さらにはレジストリエントリにアクセスするのを防ぐ機能など、昇格されたアクセス許可を付与します。ご想像のとおり、Fire Chili Rootkitのような脅威は、他のマルウェアへの道を開く可能性があり、検出を簡単に回避することができます。
Fire Chili Rootkitは、一般にDeepPandaと呼ばれる中国のAdvancedPersistent Threat(APT)グループによって使用されています。彼らはサイバー犯罪の分野で3年以上活動しており、メンバーの一部が法執行機関によって拘束されたにもかかわらず、彼らのキャンペーンは今日まで続いています。
Fire Chili RootkitはWindowsシステムのみを対象としており、ゲーム開発やサイバーセキュリティに関与する企業によって盗まれたデジタル証明書で署名されているようです。悪意のあるペイロードはWindowsの起動時に読み込まれ、特定のコンポーネントをユーザーやセキュリティツールから隠すために使用されます。調査によると、Fire Chili Rootkitは、ファイル、プロセス、レジストリキー、さらにはネットワーク接続を隠すことができます。言うまでもなく、危険なランサムウェア、スパイウェア、およびトロイの木馬が検出されなくなる可能性があるため、このような攻撃は壊滅的な結果をもたらす可能性があります。幸いなことに、評判の良いウイルス対策ソフトウェアスイート、ファイアウォール、および彼女のセキュリティ機能により、FireChiliRootkitや同様の脅威がデバイス上で自分自身を確立する機会を得ることができなくなる可能性があります。





