タグ: Transparent Tribe

darkreading.com

パキスタンのTransparent Tribe、アフガニスタンへのサイバー攻撃でツールセットを刷新

パキスタンの脅威アクターが、アフガニスタンの重要な標的をスパイするために新型マルウェアを使用していることが判明しました。しかし同じ攻撃はインドでは壁に突き当たっています。その正体はTransparent Tribe(別名APT 36)で、パキスタンで最も活発な高度persistent脅威(APT)アクターと言えるかもし

meterpreter.org

PATCHCORDバックドア、南アジアのサイバースパイ活動を主導

Acronisのセキュリティ専門家はアフガニスタンの通信企業を標的とする活動中のサイバースパイキャンペーンを発見しました。さらに、攻撃者は南アジア全域の政府機関や重要インフラ施設にも重点的に狙いを定めています。これらの攻撃を実行するため、脅威アクターは複数の未知のマルウェア亜種を作成しており、中で

cyberpress.org

APT36にリンクするHACKERAIインプラント、LLM支援によるマルウェア開発の兆候を示す

今回の活動では、これまで文書化されていなかった3つのマルウェアファミリー「PATCHCORD」「SHEETCORD」「HACKERAI C2 Agent」が使用されており、APT36(別名Transparent Tribe)との関連の可能性が指摘されています。 研究者らはこの帰属評価について「中程度の確信度」としてい

gbhackers.com

PATCHCORDのインフラがリモートコマンド用SuperShell C2とウェブシェル管理をホスト

アフガニスタンの通信事業者と南アジアの重要インフラを標的とする新たなスパイ活動が発覚し、カスタム実装、なりすまし配信ポータル、クラウドを利用したコマンド&コントロール(C2)チャネルによって構築された多層的な攻撃者エコシステムが明らかになりました。 このキャンペーンはセクター特化型のソーシャルエンジニアリングの誘い文

gbhackers.com

UAE・インド外交をルアーに悪用、Google Sheets経由でSHEETCREEP RATを配布するハッカー集団

SHEETCREEPとして追跡されている現在進行中のスパイキャンペーンが確認されています。このキャンペーンは、UAEとインドの外交をテーマにしたISOファイルをルアーとして使用し、小型のC#製リモートアクセス型トロイの木馬(RAT)を配布するとともに、Google SheetsをC2(コマンド&コントロール)チャネル

cyberpress.org

SHEETCREEPキャンペーン——Google SheetsタブをC2に悪用し91名の被害者を確認

SHEETCREEPとして追跡されている高度なサイバースパイキャンペーンが、Google Sheetsを密かなコマンド&コントロール(C2)センターとして積極的に活用しています。 今年初めに初めて発見されたこのキャンペーンの新たな進化版では、外交をテーマにしたフィッシングルアーを用いて、C#製のリモートアクセス型トロ

darkreading.com

パキスタンのスパイ活動が発覚——Xeno RATでアフガニスタン財務省を標的に

出典:Oleksii Liskonih / Getty Imagesパキスタンの国家支援型ハッカー集団(APT)が、アフガニスタン政府の財政機構を標的にしたスパイ活動を展開していることが明らかになりました。財務省を起点に、各州の地方政府職員まで広範に監視の手が伸びています。カラシニコフ、ピックアップトラック、部族評議会

gbhackers.com

SideCopyがアフガニスタン財務省に対して持続型XenoRATを展開

パキスタンと関連する脅威アクターSideCopyは、アフガニスタン財務省(MoF)を標的とした高度に標的化されたスピアフィッシングキャンペーンを展開しました。この作戦は、より広範なTransparent Tribe(APT36)の傘下で活動し、全34州の歳入局を精密に標的としています。 Seqriteの脅威インテリジ