先と同様、本フォルダにもサブフォルダ「__MACOS」が含まれ、その中にはペイロードが配備されていました。一方、タイムスタンプは先程と異なり、2023年12月22日となっていました。 最終段階(Cobalt Strike)に至る処理の過程も先述のアーカイブと同様ですが、設定情報に差異があります。まず、C&Cのサーバ名として、サイバーセキュリティ企業「Cybereason」を真似たものが使用...