Blind Eagle関連のローダーがGitHub、VBScript、PowerShell、InstallUtilを悪用しAsyncRATを展開
研究者らは、GitHubリポジトリ、フィッシングの誘導文、VBScript、PowerShell、そして正規のWindowsユーティリティであるInstallUtilを利用してAsyncRATを被害者のシステムに展開する、Blind Eagle関連のマルウェアオペレーションを発見しました。 今回の調査は、マルウェアロ
研究者らは、GitHubリポジトリ、フィッシングの誘導文、VBScript、PowerShell、そして正規のWindowsユーティリティであるInstallUtilを利用してAsyncRATを被害者のシステムに展開する、Blind Eagle関連のマルウェアオペレーションを発見しました。 今回の調査は、マルウェアロ
攻撃者側の作業端末が侵害されたことで、研究者らはBlind Eagle関連とみられるマルウェアキャンペーンの運用エコシステムを異例の角度から把握することができました。侵害された端末からは、RATビルダー、フィッシングテンプレート、大量メール送信ツール、クリプター利用の痕跡、インフラ追跡記録などが露見しています。 改変