Miraakフレームワーク、PostgreSQLを秘匿C2チャネルに変貌させる
悪意あるツールは通常のネットワークトラフィックへの紛れ込みを図るものですが、新たに発見されたMiraakフレームワークはさらに一歩進み、クラウド上のPostgreSQLデータベースを感染端末制御のための本格的なチャネルへと変貌させました。Blackpoint Cyberの専門家たちは、攻撃者自身が
悪意あるツールは通常のネットワークトラフィックへの紛れ込みを図るものですが、新たに発見されたMiraakフレームワークはさらに一歩進み、クラウド上のPostgreSQLデータベースを感染端末制御のための本格的なチャネルへと変貌させました。Blackpoint Cyberの専門家たちは、攻撃者自身が
Blackpoint Response Operations Center (BROC)は、最近の侵入分析中に、新たに発見されたNode.jsベースのインプラントであるRoadK1llを特定しました。 大規模なコマンドセットを搭載した従来のリモートアクセストロイの木馬とは異なり、RoadK1llは非常に限定的な運用目
新しく特定された悪意のあるインプラント(RoadK1ll)により、脅威アクターは...