タグ: Trickbot

cyberpress.org

TrickBotがWiresharkの更新プログラムを装ったスケジュールタスクでWindows上に永続化

FortiGuardの研究者は、不正な形式のDNSクエリを送信する悪性サンプルを捕捉し、これらをTrickBotの亜種であると特定しました。 主にHTTPを使ったコマンド&コントロール通信を行っていた従来のTrickBotキャンペーンとは異なり、今回の亜種は通信内容をDNSリクエストとレスポンスの中に隠しています。

infosecurity-magazine.com

TrickBotの最新亜種、C2通信をHTTPからDNSトンネリングへ切り替え

TrickBotの亜種が、この10年近く使われてきたHTTPによるコマンド&コントロール(C2)通信チャネルを、独自のDNSトンネリング方式に置き換えていることが確認されました。この方式では、ビーコンやペイロードを不正な形式のDNSクエリの中に隠して送受信します。 Fortinetの脅威研究チームFortiGuard

bleepingcomputer.com

Contiランサムウェア作戦への関与でウクライナ国籍の男が有罪答弁

昨年アイルランドから米国へ身柄が引き渡されたウクライナ国籍の男が、Contiランサムウェア作戦への関与に関連する共謀罪で有罪答弁を行いました。 米国司法省は木曜日、44歳のOleksii Oleksiyovych Lytvynenko被告が、2021年から2022年にかけて実行されたContiランサムウェア攻撃におけ