Project CAV3RN、Google Apps ScriptとDNSを悪用しC2通信を隠蔽 ― イスラエル標的のサイバースパイ攻撃
イスラエル国内の組織を標的とするモジュール型サイバースパイフレームワーク「Project CAV3RN」に、洗練された新たなコマンド&コントロール(C2)設計が追加されたことが判明しました。この設計では、直接的なHTTPS通信とGoogle Apps Scriptを経由する中継通信を動的に組み合わせています。 今回の
イスラエル国内の組織を標的とするモジュール型サイバースパイフレームワーク「Project CAV3RN」に、洗練された新たなコマンド&コントロール(C2)設計が追加されたことが判明しました。この設計では、直接的なHTTPS通信とGoogle Apps Scriptを経由する中継通信を動的に組み合わせています。 今回の
イスラエルの組織を標的とするモジュール型サイバースパイフレームワーク「Project CAV3RN」に、Google Apps Scriptの裏に通信を隠す新たなコマンド&コントロール(C2)設計が追加されたことが分かりました。 このマルウェアはDNSのAレコード応答を利用し、各リクエストをGoogleのリレー経由に
npmレジストリを狙った大規模なサプライチェーン攻撃が発生し、ロシア系とみられる脅威アクターがわずか48時間で700件以上の悪性パッケージを公開しました。 研究者のPaul McCarty氏がこのキャンペーンを文書化しており、WEL1DROPPERの名で追跡されているこの攻撃キャンペーンでは、パッケージ数がその後1,
保護的DNSは、安価な選択肢でも十分に優れた性能を発揮する数少ない対策分野です。そこで本比較記事は、コストパフォーマンスを軸に構成しています。 結論から言うと、ほとんどの組織にとって公開価格ベースで最良のPDNSはDNSFilterです。Cloudflare Gatewayは無料プランからエンタープライズ向けまで幅広
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上独立した立場で作成されています。当サイトのリンクをクリックしてご購入いただいた場合、収益が発生することがあります。 詳細はこちら ロシアと連携する脅威アクター「TA488」が、Microsoft Outlook Web
FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。
TrickBotの亜種が、この10年近く使われてきたHTTPによるコマンド&コントロール(C2)通信チャネルを、独自のDNSトンネリング方式に置き換えていることが確認されました。この方式では、ビーコンやペイロードを不正な形式のDNSクエリの中に隠して送受信します。 Fortinetの脅威研究チームFortiGuard
Microsoft 365のカレンダー機能を悪用してコマンド&コントロール(C&C)通信を行う新種のマルウェアが発見されたと、Group-IBが報告しています。 「HollowGraph」と名付けられたこのマルウェアは、より大規模なツールキットの一部であるとみられており、Check Pointが今月初めに詳細を報告し
HOLLOWGRAPHは、Microsoft 365のカレンダーイベントを隠密な指令(C2)チャネルに変えてしまうWindowsマルウェアインプラントです。 このマルウェアはCavernモジュール型バックドアフレームワークとの関連性が極めて高いとみられており、Microsoft Graph APIを利用して攻撃者から
HollowGraphと名付けられた悪質なコンポーネントが、侵害されたMicrosoft 365メールボックスのカレンダー機能をコマンド&コントロール(C2)チャンネルとして悪用し、攻撃者からの指令の受信と盗んだデータの窃取を行っていることが判明しました。 このモジュールを分析した研究者らは、これがイスラエル国内の組
すべての記事を読み込みました