タグ: アフガニスタン

darkreading.com

パキスタンのTransparent Tribe、アフガニスタンへのサイバー攻撃でツールセットを刷新

パキスタンの脅威アクターが、アフガニスタンの重要な標的をスパイするために新型マルウェアを使用していることが判明しました。しかし同じ攻撃はインドでは壁に突き当たっています。その正体はTransparent Tribe(別名APT 36)で、パキスタンで最も活発な高度persistent脅威(APT)アクターと言えるかもし

meterpreter.org

PATCHCORDバックドア、南アジアのサイバースパイ活動を主導

Acronisのセキュリティ専門家はアフガニスタンの通信企業を標的とする活動中のサイバースパイキャンペーンを発見しました。さらに、攻撃者は南アジア全域の政府機関や重要インフラ施設にも重点的に狙いを定めています。これらの攻撃を実行するため、脅威アクターは複数の未知のマルウェア亜種を作成しており、中で

cyberpress.org

APT36にリンクするHACKERAIインプラント、LLM支援によるマルウェア開発の兆候を示す

今回の活動では、これまで文書化されていなかった3つのマルウェアファミリー「PATCHCORD」「SHEETCORD」「HACKERAI C2 Agent」が使用されており、APT36(別名Transparent Tribe)との関連の可能性が指摘されています。 研究者らはこの帰属評価について「中程度の確信度」としてい

darkreading.com

パキスタンのスパイ活動が発覚——Xeno RATでアフガニスタン財務省を標的に

出典:Oleksii Liskonih / Getty Imagesパキスタンの国家支援型ハッカー集団(APT)が、アフガニスタン政府の財政機構を標的にしたスパイ活動を展開していることが明らかになりました。財務省を起点に、各州の地方政府職員まで広範に監視の手が伸びています。カラシニコフ、ピックアップトラック、部族評議会

therecord.media

パキスタン関与が疑われるサイバースパイ作戦、アフガニスタン財務省を標的に

パキスタンとの関与が疑われるハッキンググループが、新たなサイバースパイ作戦においてアフガニスタン財務省および地方政府職員を標的にしていたことが、研究者らによって明らかになりました。 インドのサイバーセキュリティ企業Seqriteは、この作戦を中〜高確度でSideCopyに帰属させています。SideCopyはパキスタ

gbhackers.com

SideCopyがアフガニスタン財務省に対して持続型XenoRATを展開

パキスタンと関連する脅威アクターSideCopyは、アフガニスタン財務省(MoF)を標的とした高度に標的化されたスピアフィッシングキャンペーンを展開しました。この作戦は、より広範なTransparent Tribe(APT36)の傘下で活動し、全34州の歳入局を精密に標的としています。 Seqriteの脅威インテリジ