新型Abyssos RAT、ブラウザセッションを乗っ取り認証情報を窃取——攻撃者にVNC経由の遠隔操作権限を付与
Abyssosは、認証情報の窃取、ブラウザセッションの乗っ取り、ファイル窃取、そして隠しVNCによる遠隔操作を一つの侵害後フレームワークに統合した、モジュール式のC++製リモートアクセス型トロイの木馬(RAT)です。 ThreatLabzの技術分析によると、Abyssosは日和見的な単機能の窃取ツールではなく、実際の
Abyssosは、認証情報の窃取、ブラウザセッションの乗っ取り、ファイル窃取、そして隠しVNCによる遠隔操作を一つの侵害後フレームワークに統合した、モジュール式のC++製リモートアクセス型トロイの木馬(RAT)です。 ThreatLabzの技術分析によると、Abyssosは日和見的な単機能の窃取ツールではなく、実際の
CastleLoaderマルウェアのエコシステムに大きな進化が見られ、新たなキャンペーンでは暗号資産ウォレットのシードフレーズを窃取し、ブラウザセッションを乗っ取るNeedleStealerフレームワークが展開されています。 今回の調査結果は、HuntressとLevelBlueによる以前の研究を発展させたもので、C