BYOVD攻撃とは

BYOVD攻撃とは、BringYourOwnVulnerableDriverの略称で、私たちが日常的に使用するPCやモバイルデバイスでの操作を指すBYOD(BringYourOwnDevice)と似た陰りを持つ用語です。この攻撃手法では、安全性に欠ける正規のドライバを悪用することで特定のマシンを侵害し、OSのカーネルを使用して攻撃します。ドライバとは、ハードウェアやその周りの機器を操作するプログラムで、管理者レベルの権限で実行されます。そのため、これらのドライバの脆弱性を利用すると、EDRなどのセキュリティソフトウェアを無効化することが可能となり、多くのサイバー攻撃者やランサムウェアがこの手法を採用しています。’

関連記事

  1. 自動入出庫とは

  2. パーチェス法とは

  3. OFFJTとは

  4. ワークサンプリングとは

  5. mm厚とは

  6. vCPMとは

  7. EAIとは

  8. マイクロラーニングとは

  9. パケットとは