My News ← 戻る

REVSTEALER関連の新モジュール4種——Windows DefenderとUpdateを無効化して暗号資産マイナーを実行

REVSTEALER関連の新モジュール4種——Windows DefenderとUpdateを無効化して暗号資産マイナーを実行

項目 内容
ジャンル セキュリティ
日付 2026-09-07
元記事 The Hacker News

要約

Elastic Security Labsが、情報窃取型マルウェア「REVSTEALER」に関連する未報告の4つのモジュールを発見・文書化した。これらのモジュールはWindows DefenderのリアルタイムプロテクションとWindows Updateを無効化した上で、バックグラウンドで暗号資産マイナーを実行する機能を持つ。防衛機能を無効化することで長期間の持続的感染を実現し、コンピューティングリソースを搾取する。REVSTEALERは資格情報・ブラウザ情報・暗号ウォレットを窃取するマルウェアファミリーとして知られており、今回の発見でその機能拡張と進化が明らかになった。エンドポイントの防衛機能の変更を検知するモニタリングと、定期的なシステム整合性確認が推奨される。


元記事を読む →