タグ: ChainDrop

cyberpress.org

サプライチェーン攻撃のマルウェア、ブロックチェーン取引でC2サーバーを動的に切り替え

攻撃者がブロックチェーンの取引を利用して、侵害したシステムに仕込み済みのマルウェアを更新することなく、コマンド&コントロール(C2)サーバーを切り替えています。 Unit 42が10月7日に公開した調査によると、悪意あるソフトウェアパッケージは分散型ネットワークを通じて攻撃者のインフラ情報を取得します。このため、ドメ