My News ← 戻る

Lunex StealerがAMDドライバーを悪用してセキュリティ監視を無効化——MaaSで提供

Lunex StealerがAMDドライバーを悪用してセキュリティ監視を無効化——MaaSで提供

項目 内容
ジャンル セキュリティ
日付 2026-09-27
元記事 The Hacker News

要約

情報窃取型マルウェア「Lunex Stealer」が正規のAMDグラフィックドライバーをサイドロードすることでEDR・AVなどのセキュリティ監視を回避し、ブラウザの保存資格情報・セッショントークンを窃取する手法が確認された。MaaS(Malware-as-a-Service)プラットフォームとして販売されており、偽CAPTCHAページを起点とした4段階の攻撃チェーンでウクライナ語話者を主ターゲットにしている。正規署名付きドライバーを悪用するBYOVD(Bring Your Own Vulnerable Driver)手法への対策として、ドライバーの実行制御ポリシー強化が求められる。


元記事を読む →