400万件のマルウェアレポートが明らかにした、DNSを経由しないC2の広範な盲点
QuickFox VPNアクセラレーターに対する長期にわたるサプライチェーン侵害が、入念にプロファイリングされたWindowsシステムに対しFDMTPバックドアを密かに配布していたことが判明しました。これは、コマンド&コントロール(C2)通信が従来型のDNSに一切触れないという、防御側の可視性における大きな盲
QuickFox VPNアクセラレーターに対する長期にわたるサプライチェーン侵害が、入念にプロファイリングされたWindowsシステムに対しFDMTPバックドアを密かに配布していたことが判明しました。これは、コマンド&コントロール(C2)通信が従来型のDNSに一切触れないという、防御側の可視性における大きな盲
Darktrace、アジア太平洋と日本を標的とするTwill Typhoon(Mustang Panda)が更新されたFDMTPバックドアv3.2.5.1を使用していることを報告攻撃者はSogou Pinyin と悪意のあるDLLを含むスピアフィッシングされたZIPを介したDLLサイドローディングを使用し