パキスタンのTransparent Tribe、アフガニスタンへのサイバー攻撃でツールセットを刷新
パキスタンの脅威アクターが、アフガニスタンの重要な標的をスパイするために新型マルウェアを使用していることが判明しました。しかし同じ攻撃はインドでは壁に突き当たっています。その正体はTransparent Tribe(別名APT 36)で、パキスタンで最も活発な高度persistent脅威(APT)アクターと言えるかもし
パキスタンの脅威アクターが、アフガニスタンの重要な標的をスパイするために新型マルウェアを使用していることが判明しました。しかし同じ攻撃はインドでは壁に突き当たっています。その正体はTransparent Tribe(別名APT 36)で、パキスタンで最も活発な高度persistent脅威(APT)アクターと言えるかもし
Acronisのセキュリティ専門家はアフガニスタンの通信企業を標的とする活動中のサイバースパイキャンペーンを発見しました。さらに、攻撃者は南アジア全域の政府機関や重要インフラ施設にも重点的に狙いを定めています。これらの攻撃を実行するため、脅威アクターは複数の未知のマルウェア亜種を作成しており、中で
今回の活動では、これまで文書化されていなかった3つのマルウェアファミリー「PATCHCORD」「SHEETCORD」「HACKERAI C2 Agent」が使用されており、APT36(別名Transparent Tribe)との関連の可能性が指摘されています。 研究者らはこの帰属評価について「中程度の確信度」としてい
アフガニスタンの通信事業者と南アジアの重要インフラを標的とする新たなスパイ活動が発覚し、カスタム実装、なりすまし配信ポータル、クラウドを利用したコマンド&コントロール(C2)チャネルによって構築された多層的な攻撃者エコシステムが明らかになりました。 このキャンペーンはセクター特化型のソーシャルエンジニアリングの誘い文
インド政府の求職者を狙う脅威キャンペーンが、内閣官房のSenior Field Officer職の採用告知を餌にして、カスタムのリモートアクセス型トロイの木馬「SheetAgent RAT」を展開しています。 このキャンペーンは、書類確認パッケージを装ったZIPアーカイブ「Approved Documents 202
インド政府機関の求人応募者を狙った多段階マルウェアキャンペーンが確認されました。攻撃者は偽の内閣官房(Cabinet Secretariat)採用告知を用い、正規のリモート管理ツールと独自の遠隔操作型トロイの木馬(RAT)の両方を展開します。 SeqriteのAPT Research Teamの研究者たちは、この活動
SHEETCREEPとして追跡されている現在進行中のスパイキャンペーンが確認されています。このキャンペーンは、UAEとインドの外交をテーマにしたISOファイルをルアーとして使用し、小型のC#製リモートアクセス型トロイの木馬(RAT)を配布するとともに、Google SheetsをC2(コマンド&コントロール)チャネル
SHEETCREEPとして追跡されている高度なサイバースパイキャンペーンが、Google Sheetsを密かなコマンド&コントロール(C2)センターとして積極的に活用しています。 今年初めに初めて発見されたこのキャンペーンの新たな進化版では、外交をテーマにしたフィッシングルアーを用いて、C#製のリモートアクセス型トロ
パキスタンとの関与が疑われるハッキンググループが、新たなサイバースパイ作戦においてアフガニスタン財務省および地方政府職員を標的にしていたことが、研究者らによって明らかになりました。 インドのサイバーセキュリティ企業Seqriteは、この作戦を中〜高確度でSideCopyに帰属させています。SideCopyはパキスタ
パキスタンと関連する脅威アクターSideCopyは、アフガニスタン財務省(MoF)を標的とした高度に標的化されたスピアフィッシングキャンペーンを展開しました。この作戦は、より広範なTransparent Tribe(APT36)の傘下で活動し、全34州の歳入局を精密に標的としています。 Seqriteの脅威インテリジ
すべての記事を読み込みました