Patchwork APTグループ、偽PDFショートカットとAndroidスパイウェアでファイル・通話・キー入力を窃取
Dropping Elephantとしても知られるPatchworkは、少なくとも2015年12月から活動しているスパイ活動特化型の高度標的型攻撃(APT)グループです。 同グループはこれまで、アジア・欧州・トルコ・米国にまたがる政府機関、防衛、エネルギー、航空、研究、金融、テクノロジー、製薬、NGO、シンクタンクな
Dropping Elephantとしても知られるPatchworkは、少なくとも2015年12月から活動しているスパイ活動特化型の高度標的型攻撃(APT)グループです。 同グループはこれまで、アジア・欧州・トルコ・米国にまたがる政府機関、防衛、エネルギー、航空、研究、金融、テクノロジー、製薬、NGO、シンクタンクな
GitLab Pagesを悪用した攻撃から、claude.aiの共有チャット機能を標的とした手法へと転換した、高度な不正広告(マルバタイジング)およびソーシャルエンジニアリングキャンペーンが確認されました。攻撃者はこの手口を通じて、中国テーマのローダーチェーン経由でインメモリ型リモートアクセス型トロイの木馬(RAT)