偽のFlash Playerが「AtlasRAT」を仕込む
研究者たちが明らかにしたところによると、偽のFlash Playerインストーラーを通じて「AtlasRAT」と呼ばれるリモートアクセス型トロイの木馬(RAT)を配布するキャンペーンが確認されています。 「Flash Player」を今なお検索する人が後を絶たないのは、Flashを前提に作られたコンテンツやソフト
研究者たちが明らかにしたところによると、偽のFlash Playerインストーラーを通じて「AtlasRAT」と呼ばれるリモートアクセス型トロイの木馬(RAT)を配布するキャンペーンが確認されています。 「Flash Player」を今なお検索する人が後を絶たないのは、Flashを前提に作られたコンテンツやソフト
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン
AtlasRATは、多段階のローダーチェーンと強力な暗号化を用いてコマンド&コントロール(C2)通信を防御側から隠蔽する、新たに確認されたWindows向けリモートアクセス型トロイの木馬(RAT)です。 TLSとChaCha20暗号化を組み合わせ、モジュール型プラグインとステルス性の高い永続化技術を駆使することで、侵