中国と関連するAPT「SilkParasite」、中央アジア諸国政府を標的に新種RAT5種を展開
研究者らは、被害者の選定傾向、共有されるマルウェアツール、インフラの関連性、そして中国系のサイバースパイ活動に一般的に見られる手口などを根拠に、この活動を中程度の確度で「中国と関連(China-nexus)」があると評価しています。 残る2つのマルウェアファミリーはSpiceRATとBloodAlchemyで、後者は
研究者らは、被害者の選定傾向、共有されるマルウェアツール、インフラの関連性、そして中国系のサイバースパイ活動に一般的に見られる手口などを根拠に、この活動を中程度の確度で「中国と関連(China-nexus)」があると評価しています。 残る2つのマルウェアファミリーはSpiceRATとBloodAlchemyで、後者は
SilkParasiteは、中央アジア各国の政府機関を標的としてきた長期にわたるサイバースパイ活動で、規模はコンパクトながら極めて高度に洗練されたリモートアクセス型トロイの木馬(RAT)群を武器としています。 中国と関連性があるとして中程度の確度で評価されているこのキャンペーンは、Google Driveをコマンド&
脅威研究者らが、中央アジア各国の政府機関を狙った攻撃で、これまで確認されていなかった5種類のマルウェアが使用されていることを発見しました。 「SilkParasite」と呼ばれるこのスパイ活動は、中国を拠点とする軍事レベルのハッカーによって展開されたとされ、開発過程の随所で人工知能が活用されていたとみられます。
ある中国系のサイバースパイ活動が、中央アジア各国の政府組織を積極的に標的にしていることが分かりました。攻撃者は7種類のマルウェアファミリーから成る、大半が未確認だったリモートアクセス型トロイの木馬(RAT)群を用いて、選定した被害者に対する長期的なアクセスを確立・維持しています。Bitdefender Labsの研究者
システムドライブのシリアル番号やコンピュータ名が、いつの間にか不可欠な鍵として機能するようになっていました。それがなければ、この悪意あるプログラムはペイロードを復号することすらできません。Kasperskyの研究者は最近、これまで文書化されていなかった2つの高度にモジュール化されたプログラム「Oc
セキュリティ研究者が、マルウェアフレームワーク「OctLurk」と、カザフスタンの重要インフラを標的とする別のキャンペーンとの間にインフラ上のつながりを発見しました。 この重複は、TrustFallに関連付けられていたコマンド&コントロール(C2)サーバーに関わるものです。TrustFallはLinuxを標的とする遠
出典:Mark Summerfield / Alamy Stock Photo長年にわたり、中国政府系ハッカーは新たに発見されたLinuxの悪用後フレームワークを使用して、中央アジアおよびその先の通信会社をスパイしてきました。マルウェアは「Showboat」または「kworker」と呼ばれています。Black Lotu
執筆者 CheckPoint Researchは、中央アジアおよび東南アジア全域...
Tomiris APTが多言語マルウェアインプラントで政府機関を標的 グループは...
正規のリモートアクセスソフトウェアを悪用して政府機関の標的に侵入する、拡大するサ...