MSI 인스톨러 취약점을 이용한 권한 상승 탐지
MSI 인스톨러의 취약점을 이용한 권한 상승 공격을 탐지하기 위한 Sigma 규칙이 개발되었습니다. 이 규칙들은 msiexec 실행, OpenWith 사용, 그리고 브라우저 프로세스를 통한 시스템 쉘 시작과 같은 의심스러운 활동을 감지합니다. 이러한 분석은 보안 전문가들이 MSI 인스톨러를 통한 공격을 식별할 수 있게 도와줍니다.