デュアルユース・ツールとは

「デュアルユース・ツール」という用語は、正規の用途とサイバー攻撃の二つの用途を持つツールを指します。このクラスのツールは、元々OSに装備されているPowershellやProcessHacker、PsExec、WMI、あるいはセキュリティ専門家の間で使用されるNetcat、Mimikatz等が存在します。特に、システム管理者が日常的に用いるPowershellのようなツールは、不正利用を見つけるのが難しいため、マルウェアやランサムウェアなどのサイバー攻撃に頻繁に利用される傾向があります。

関連記事

  1. 動的とは

  2. スクラップとは

  3. EUReach規則とは

  4. GUIDとは

  5. Calloutとは

  6. 帳簿在庫とは

  7. Esfuryとは

  8. TTXとは

  9. AZORultとは