Last Updated on 2024-12-10 09:57 by admin Mandiantのレッドチームは2024年12月4日、QRコードを使用してブラウザ分離技術をバイパスする新たな攻撃手法を発表した。 攻撃手法の概要 3種類のブラウザ分離(リモート、オンプレミス、ローカル)全てをバイパス可能な手法で、PuppeteerとGoogle Chromeのヘッドレスモードを使用する。QRコードに最大2,189バイトまでのデータを埋め込み可能だが、1回の処理に約5秒を要する。 攻撃の仕組み 攻撃者のC2サーバーが正規のウェブページにQRコードを埋め込んで送信 マルウェアがヘッドレスブラウザでページを表示しスクリーンショットを取得 QRコードを読み取り、埋め込まれた命令を実行 実行結果をURLパラメータとしてC2サーバーに送信 from:Attackers Can Use QR Code