意味 |
Bring Your Own Vulnerable Driver攻撃の略。私物のPCやモバイル機器を利用し業務を行うBYOD(Bring Your Own Device)になぞらえて命名されている。BYOVD攻撃では、脆弱性を持つ正当なドライバを悪用し、OSのカーネルを用いて攻撃を行う。ドライバは、ハードウェアや周辺機器を制御するためのプログラムであり、高い権限で実行されるため、ドライバの脆弱性を悪用し、EDRなどのセキュリティ製品を無効化する手法が多数のAPTやランサムウェアによって用いられている。 |