ツールキット「MOONSHINE」やバックドア「DarkNimbus」を駆使する攻撃グループ「Earth Minotaur」のマルチプラットフォーム戦略
登録日 :
2024.12.25
掲載サイト :
トレンドマイクロ セキュリティブログ
今回トレンドマイクロが発見したDarkNimbusのローダについて、ペイロードや文字列暗号化アルゴリズムの一致する検体が、Secure Worksの報告にも記載されています。当該検体はベトナムの組織を狙ったものとされていますが、既存グループとの紐付けには至っていません。 また、これらの特徴を共有し、下記のC&Cに接続するShadowpadの検体も発見されました。 news[.]tibeto...
関連記事
マルウェア「Gafgyt」の攻撃範囲がDocker Remote APIサーバに拡大
トレンドマイクロ セキュリティブログ
攻撃グループ「Earth Koshchei」、高度なRDP攻撃で侵入テストツールを不正利用
トレンドマイクロ セキュリティブログ
2024年12月 セキュリティアップデート解説:Microsoft社は72件、Adobe社は167件の脆弱性に対応
トレンドマイクロ セキュリティブログ
ランサムウェア「フォボス」運営トップの露国籍男を訴追 米司法省、10カ国と共同捜査
ITmedia NEWS セキュリティ
公開状態のDocker Remote APIサーバからマルウェア「perfctl」を送り込む攻撃活動について分析
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...