REVSTEALER関連の新モジュール4種——Windows DefenderとUpdateを無効化して暗号資産マイナーを実行
REVSTEALER関連の新モジュール4種——Windows DefenderとUpdateを無効化して暗号資産マイナーを実行
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-07 |
| 元記事 | The Hacker News |
要約
Elastic Security Labsが、情報窃取型マルウェア「REVSTEALER」に関連する未報告の4つのモジュールを発見・文書化した。これらのモジュールはWindows DefenderのリアルタイムプロテクションとWindows Updateを無効化した上で、バックグラウンドで暗号資産マイナーを実行する機能を持つ。防衛機能を無効化することで長期間の持続的感染を実現し、コンピューティングリソースを搾取する。REVSTEALERは資格情報・ブラウザ情報・暗号ウォレットを窃取するマルウェアファミリーとして知られており、今回の発見でその機能拡張と進化が明らかになった。エンドポイントの防衛機能の変更を検知するモニタリングと、定期的なシステム整合性確認が推奨される。