新型バックドア「BINDCLOAK」、Windowsトークンを窃取しマルウェアをメモリ内に直接読み込み
セキュリティ研究者らは、中東の政府機関を標的とする東アジア関連の脅威アクターと結びつく新たなモジュール型Windowsバックドア「BINDCLOAK」を発見しました。 このマルウェアは、これまで中央アジアの標的への攻撃で確認されていたバックドア「OctLurk」の亜種とみられています。 ThreatLabzは、多段階
セキュリティ研究者らは、中東の政府機関を標的とする東アジア関連の脅威アクターと結びつく新たなモジュール型Windowsバックドア「BINDCLOAK」を発見しました。 このマルウェアは、これまで中央アジアの標的への攻撃で確認されていたバックドア「OctLurk」の亜種とみられています。 ThreatLabzは、多段階
今回、BINDCLOAKと呼ばれる、これまで報告されていなかったモジュール型バックドアの実態を明らかにする2部構成の技術分析レポートのうち、第2部が公開されました。BINDCLOAKは東アジア系とされる脅威アクター「OctLurk」によって、中東の政府機関を標的に展開されていました。 今回の公開は、同一の多段階侵入チ
システムドライブのシリアル番号やコンピュータ名が、いつの間にか不可欠な鍵として機能するようになっていました。それがなければ、この悪意あるプログラムはペイロードを復号することすらできません。Kasperskyの研究者は最近、これまで文書化されていなかった2つの高度にモジュール化されたプログラム「Oc
セキュリティ研究者が、マルウェアフレームワーク「OctLurk」と、カザフスタンの重要インフラを標的とする別のキャンペーンとの間にインフラ上のつながりを発見しました。 この重複は、TrustFallに関連付けられていたコマンド&コントロール(C2)サーバーに関わるものです。TrustFallはLinuxを標的とする遠