実行グループの特定 調査当初の時点では、マルウェアファミリ「RESHELL」を用いた事例が他になく、同じインフラの使用例もなかったため、既存のいずれの攻撃グループにも該当しないと考えられました。Palo Altoの調査報告では、マルウェア「RESHELL」を用いた一連の攻撃活動が「GALLIUM」に帰するという見解が、中程度の確実性で示されています。しかし、その評価基準とされるツールセットは多数の...