新型バックドア「BINDCLOAK」、Windowsトークンを窃取しマルウェアをメモリ内に直接読み込み
セキュリティ研究者らは、中東の政府機関を標的とする東アジア関連の脅威アクターと結びつく新たなモジュール型Windowsバックドア「BINDCLOAK」を発見しました。 このマルウェアは、これまで中央アジアの標的への攻撃で確認されていたバックドア「OctLurk」の亜種とみられています。 ThreatLabzは、多段階
セキュリティ研究者らは、中東の政府機関を標的とする東アジア関連の脅威アクターと結びつく新たなモジュール型Windowsバックドア「BINDCLOAK」を発見しました。 このマルウェアは、これまで中央アジアの標的への攻撃で確認されていたバックドア「OctLurk」の亜種とみられています。 ThreatLabzは、多段階
今回、BINDCLOAKと呼ばれる、これまで報告されていなかったモジュール型バックドアの実態を明らかにする2部構成の技術分析レポートのうち、第2部が公開されました。BINDCLOAKは東アジア系とされる脅威アクター「OctLurk」によって、中東の政府機関を標的に展開されていました。 今回の公開は、同一の多段階侵入チ
ハッカーが悪意ある通信を正規サービスに紛れ込ませる手口は年々巧妙化していますが、新たに発見されたキャンペーンはその進化ぶりを如実に示しています。ハッキング&クラッキング この活動は東アジアに関連する脅威アクターによるものとされており、研究者らはTELESHIM、MIXEDKEY、そして最終段階のインプラントで