AIを駆使したマルウェア「BraZetsu」、侵害された企業PCを売買可能な資産に変える
Group-IBは、サイバー犯罪者が侵害した企業システムへのアクセス権を取得・評価・販売する目的で作られたPythonベースのWindowsマルウェアフレームワーク「BraZetsu」を発見しました。 このマルウェアはブラジルの脅威アクター「Exilware」と高い確度で関連付けられており、アンダーグラウンドの「In
Group-IBは、サイバー犯罪者が侵害した企業システムへのアクセス権を取得・評価・販売する目的で作られたPythonベースのWindowsマルウェアフレームワーク「BraZetsu」を発見しました。 このマルウェアはブラジルの脅威アクター「Exilware」と高い確度で関連付けられており、アンダーグラウンドの「In
BraZetsuは、ブラジルの脅威アクターExilwareが運用しているとされるPythonベースのWindowsマルウェアフレームワークで、侵害した企業システムを特定・プロファイリングし、収益化することを目的としています。 BraZetsuは従来型の情報窃取型マルウェアとしてではなく、Initial Access