AtlasRATが4段階のメモリ内ローダーでキーロギングとWeChatへのマルウェア注入を実行
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン
AtlasRATは、モジュール式のWindowsリモートアクセス型トロイの木馬です。4段階の完全メモリ内ローダーチェーンを使い、TLSとChaCha20で保護されたコマンド&コントロール通信を静かに確立し、オフラインでキーストロークを記録します。 攻撃者は悪意のあるDLLをWeChatに注入し、このチャットクライアン
AtlasRATは、多段階のローダーチェーンと強力な暗号化を用いてコマンド&コントロール(C2)通信を防御側から隠蔽する、新たに確認されたWindows向けリモートアクセス型トロイの木馬(RAT)です。 TLSとChaCha20暗号化を組み合わせ、モジュール型プラグインとステルス性の高い永続化技術を駆使することで、侵