タグ: OilRig

gbhackers.com

新型CAV3RNモジュール、WebSocketによるC2をOutlookカレンダー経由のデッドドロップに置き換え

Project CAV3RNのツール群における大きな進化として、AzureCommunication.dllと名付けられた新たな.NET Native AOT通信モジュールが展開されました。これは同フレームワークがこれまで使用していたHTTP/WebSocketベースのC2コンポーネントを置き換えるものです。 このモ

cyberpress.org

ハッカーがMicrosoft 365カレンダーイベントをマルウェアコマンドの「デッドドロップ」として悪用

HOLLOWGRAPHと名付けられた新たに確認されたWindows向けマルウェアが、Microsoft Graph APIを悪用し、侵害したMicrosoft 365カレンダーを秘密裏の双方向C2(コマンド&コントロール)チャネルへと変える手口が明らかになりました。 Group-IBはこのマルウェアを、高い確度でイラ

itsecurityguru.org

研究者ら、Microsoft 365カレンダー招待に潜む新型マルウェア「HOLLOWGRAPH」を発見

これまで報告例のなかったWindows向けマルウェアが、Microsoft 365のカレンダー招待を秘密の通信チャネルとして悪用し、攻撃者が被害者のネットワーク内でコマンドを実行したり、窃取したファイルを持ち出したりしながら、通常の企業トラフィックに紛れて活動していることが、脅威インテリジェンス企業G

gbhackers.com

OilRig、LSBステガノグラフィを使用してGoogle DriveイメージのC2構成を隠蔽

APT-C-49(OilRig)はイランの国家支援を受けた高度な持続的脅威グループで、APT34およびHelix Kittenとしても知られており、LSBステガノグラフィを使用してGoogle Driveイメージ内にコマンド・アンド・コントロール構成を隠蔽する高度な新しい攻撃キャンペーンを展開しました。 同グループ