BlackTechが偽のLinuxカーネルプロセスにBlueShellバックドアを潜伏させる
BlackTechは、Linuxシステムに対する侵害後の活動において、カスタマイズしたBlueShellバックドアを展開していることが分かりました。攻撃者はこれを偽のカーネルワーカープロセスとして偽装し、検知を回避するとともにフォレンジック分析を困難にしています。 この亜種は、オリジナルのオープンソース版BlueSh
BlackTechは、Linuxシステムに対する侵害後の活動において、カスタマイズしたBlueShellバックドアを展開していることが分かりました。攻撃者はこれを偽のカーネルワーカープロセスとして偽装し、検知を回避するとともにフォレンジック分析を困難にしています。 この亜種は、オリジナルのオープンソース版BlueSh
中国と関係が深い長期活動型APTグループBlackTechが、オープンソースRAT「BlueShell」をベースにした新型Linuxバックドアを採用し、日本の組織に対する侵入後の攻撃活動に用いていることが判明しました。これはツールチェーンの継続的な進化と、企業のLinux環境への標的の絞り込みを示すものです。 Blu
中国のサイバー脅威行為者は2025年、台湾の重要インフラ機関へのアクセス取得を目...
BlackTechサイバースパイグループが2022 FIFAワールドカップのため...