APT36にリンクするHACKERAIインプラント、LLM支援によるマルウェア開発の兆候を示す
今回の活動では、これまで文書化されていなかった3つのマルウェアファミリー「PATCHCORD」「SHEETCORD」「HACKERAI C2 Agent」が使用されており、APT36(別名Transparent Tribe)との関連の可能性が指摘されています。 研究者らはこの帰属評価について「中程度の確信度」としてい
今回の活動では、これまで文書化されていなかった3つのマルウェアファミリー「PATCHCORD」「SHEETCORD」「HACKERAI C2 Agent」が使用されており、APT36(別名Transparent Tribe)との関連の可能性が指摘されています。 研究者らはこの帰属評価について「中程度の確信度」としてい
アフガニスタンの通信事業者と南アジアの重要インフラを標的とする新たなスパイ活動が発覚し、カスタム実装、なりすまし配信ポータル、クラウドを利用したコマンド&コントロール(C2)チャネルによって構築された多層的な攻撃者エコシステムが明らかになりました。 このキャンペーンはセクター特化型のソーシャルエンジニアリングの誘い文