Millenium RAT、Base64とXORでTelegram C2設定を隠蔽
Millenium RATのバージョン4.*は、コンパクトながら強力な進化を遂げています。このマルウェアは.NETからネイティブC++へと移行しつつも、専用サーバーインフラを必要としないTelegramベースのC2(コマンド&コントロール)モデルを継続採用しています。 Group-IBが分析したサンプルセットおよびテ
Millenium RATのバージョン4.*は、コンパクトながら強力な進化を遂げています。このマルウェアは.NETからネイティブC++へと移行しつつも、専用サーバーインフラを必要としないTelegramベースのC2(コマンド&コントロール)モデルを継続採用しています。 Group-IBが分析したサンプルセットおよびテ
人気のある Axios npm パッケージの短期的な侵害は、信頼できる依存関係がいかに迅速に広範な脅威になるかを示しています。 攻撃者はメンテナンスアカウントをハイジャックし、日常的なパッケージのインストール中に静かにリモートアクセストロイの木馬(RAT)をインストールする悪意のあるバージョンを公開し、開