Lunex StealerがAMDドライバーを悪用してセキュリティ監視を無効化——MaaSで提供
Lunex StealerがAMDドライバーを悪用してセキュリティ監視を無効化——MaaSで提供
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-27 |
| 元記事 | The Hacker News |
要約
情報窃取型マルウェア「Lunex Stealer」が正規のAMDグラフィックドライバーをサイドロードすることでEDR・AVなどのセキュリティ監視を回避し、ブラウザの保存資格情報・セッショントークンを窃取する手法が確認された。MaaS(Malware-as-a-Service)プラットフォームとして販売されており、偽CAPTCHAページを起点とした4段階の攻撃チェーンでウクライナ語話者を主ターゲットにしている。正規署名付きドライバーを悪用するBYOVD(Bring Your Own Vulnerable Driver)手法への対策として、ドライバーの実行制御ポリシー強化が求められる。