新型CAV3RNモジュール、WebSocketによるC2をOutlookカレンダー経由のデッドドロップに置き換え
Project CAV3RNのツール群における大きな進化として、AzureCommunication.dllと名付けられた新たな.NET Native AOT通信モジュールが展開されました。これは同フレームワークがこれまで使用していたHTTP/WebSocketベースのC2コンポーネントを置き換えるものです。 このモ
Project CAV3RNのツール群における大きな進化として、AzureCommunication.dllと名付けられた新たな.NET Native AOT通信モジュールが展開されました。これは同フレームワークがこれまで使用していたHTTP/WebSocketベースのC2コンポーネントを置き換えるものです。 このモ
HOLLOWGRAPHと名付けられた新たに確認されたWindows向けマルウェアが、Microsoft Graph APIを悪用し、侵害したMicrosoft 365カレンダーを秘密裏の双方向C2(コマンド&コントロール)チャネルへと変える手口が明らかになりました。 Group-IBはこのマルウェアを、高い確度でイラ
これまで報告例のなかったWindows向けマルウェアが、Microsoft 365のカレンダー招待を秘密の通信チャネルとして悪用し、攻撃者が被害者のネットワーク内でコマンドを実行したり、窃取したファイルを持ち出したりしながら、通常の企業トラフィックに紛れて活動していることが、脅威インテリジェンス企業G
APT-C-49(OilRig)はイランの国家支援を受けた高度な持続的脅威グループで、APT34およびHelix Kittenとしても知られており、LSBステガノグラフィを使用してGoogle Driveイメージ内にコマンド・アンド・コントロール構成を隠蔽する高度な新しい攻撃キャンペーンを展開しました。 同グループ