2021、 3月 15 ヒープ領域におけるコード実行を検出するソフォスの新しいプロテクション機能 ソフォスは「HeapHeapHooray」と呼ばれる数年にわたるプロジェクトにおいて、既存のアプリケーションとの高い互換性を保ちながら、この悪意のあるメモリ割り当て動作をブロックする新しい実用的なプロテクション機能を設計しました。ファイルレスマルウェア、ランサムウェア、リモートアクセスエージェントなど、メモリ上で動作することで検知を回避しようとするものは、「ヒープ」メモリを割り当てることができるかどうかに依存しています。 SophosLabs UncutThreat Research