攻撃グループ「Earth Lusca」が台湾総統選挙を目前に地政学的トピックを用いてサイバー諜報活動を展開
登録日 :
2024.03.14
掲載サイト :
トレンドマイクロ セキュリティブログ
先と同様、本フォルダにもサブフォルダ「__MACOS」が含まれ、その中にはペイロードが配備されていました。一方、タイムスタンプは先程と異なり、2023年12月22日となっていました。 最終段階(Cobalt Strike)に至る処理の過程も先述のアーカイブと同様ですが、設定情報に差異があります。まず、C&Cのサーバ名として、サイバーセキュリティ企業「Cybereason」を真似たものが使用...
関連記事
はてブのコメント(最新5件)
loading...