タグ: 標的型攻撃

cyberpress.org

SLEEPWALKERバックドア、ESETエージェント内部に潜伏しネットワークトリガーでのみ起動

SLEEPWALKERは、特殊な細工が施されたネットワークパケットを受信するまで休眠状態を維持するよう設計された、新たに確認されたパッシブ型のWindowsバックドアです。 コマンド&コントロール(C2)サーバーへ定期的に接続する一般的なバックドアとは異なり、SLEEPWALKERは固定のC2ドメイン、IPアドレス、

gbhackers.com

Goローダー、アンチサンドボックス機能とSNOWLIGHTを使いファイルレスVShell RATをメモリ上で実行

大学院生の履歴書を装ったWindowsマルウェアキャンペーンが確認され、SNOWLIGHTステージャーとファイルレスのVShellリモートアクセス型トロイの木馬(RAT)を、中国の学術・技術研究環境に関連するとみられる標的に配布していたことが分かりました。 この攻撃では、サンドボックスチェックを行い、正規に見えるWo

cyberpress.org

偽の履歴書が中国人研究者を標的に、SNOWLIGHTとファイルレスVShell RATを展開

中国語で書かれた悪意ある履歴書が、SNOWLIGHTシェルコードとVShellリモートアクセス型トロイの木馬(RAT)を使い、大学院への出願を装って学術研究者を標的にしていることが分かりました。 このZIPアーカイブは、北京理工大学を卒業したばかりの張玉光(Zhang Yuguang)氏の履歴書だと称しています。しか

cyberpress.org

ロシア系サイバースパイ集団、OAuthフィッシングで米欧の組織を標的に

Google Threat Intelligence Group(GTIG)は、米国および欧州の学術機関やシンクタンクなどの組織に所属する人物を標的とする、複数のロシア系サイバースパイ集団の活動について詳細を明らかにしました。 この活動には、OAuthフィッシング、デバイスコードフィッシング、なりすましウェブサイト、

News

Dark Caracal、サイバースパイ活動の武器庫に新たなマルウェアを追加

レバノンと関係の深い脅威グループ「Dark Caracal」が、これまで知られていなかったマルウェアフレームワークをサイバースパイ活動の武器庫に追加し、データ窃取と侵害システムへの持続的なアクセス維持において能力を拡張しています。Arctic Wolfの研究者らはこの新型マルウェアを発見したのは、ベネズエラで発生した標

meterpreter.org

Sleepwalker:マジックパケットを待ち受けるパッシブ型Windowsバックドア

マルウェアは、必ずしも攻撃者のサーバーと通信しなくても、攻撃者の制御下に留まることができます。研究者のDominic Reichel氏は、特別に細工されたネットワークパケットをメモリ上で静かに待ち受ける、これまで知られていなかったWindowsバックドア「Sleepwalker」を発見しました。こ

cyberpress.org

新型マルウェア「CoreRAT」により、Core Werewolfのハッカーが侵害システムを完全掌握

Core Werewolfは、独自開発の新しいリモートアクセス型トロイの木馬(RAT)「CoreRAT」を使い、ロシアの公共部門および防衛関連組織を標的にしています。 このマルウェアを使えば、攻撃者は感染したWindowsシステムを広範囲にわたって操作できます。コマンドの実行、情報の収集、ペイロードのダウンロード、さ

techradar.com

新種のWindowsマルウェア、専用コマンドで起動するまで潜伏する「スリーパーエージェント」型の脅威

研究者のDominik Reichel氏が発見したSLEEPWALKERは、ESETのエージェントを装うステルス型マルウェアインプラント悪意のあるコードは一切含まれておらず、細工されたネットワーク信号を受信して初めて活動を始める特定の標的を狙う国家関与のプロジェクトである可能性が高いが、活発なキャンペーンは今のと