新型RATマルウェア「Abyssos」、ブラウザセッションを乗っ取り認証情報を窃取、攻撃者に遠隔VNCアクセスを許可
Abyssosは侵害後の活動を担うポストエクスプロイテーションフレームワークとして機能します。攻撃者はデバイスへのアクセスを獲得すると、このRATを使ってファイルを探索し、認証情報を収集したり、活動を監視したり、コマンドを実行したり、追加のペイロードをダウンロードしたり、被害者のシステムを遠隔操作したりすることができ
Abyssosは侵害後の活動を担うポストエクスプロイテーションフレームワークとして機能します。攻撃者はデバイスへのアクセスを獲得すると、このRATを使ってファイルを探索し、認証情報を収集したり、活動を監視したり、コマンドを実行したり、追加のペイロードをダウンロードしたり、被害者のシステムを遠隔操作したりすることができ
Abyssosは、認証情報の窃取、ブラウザセッションの乗っ取り、ファイル窃取、そして隠しVNCによる遠隔操作を一つの侵害後フレームワークに統合した、モジュール式のC++製リモートアクセス型トロイの木馬(RAT)です。 ThreatLabzの技術分析によると、Abyssosは日和見的な単機能の窃取ツールではなく、実際の