仮想通貨発掘へ手口を変えた「RETADUP」の亜種、南米の政府やエネルギー産業を狙う C&Cサーバからの応答は関数 BinaryToStringを利用して次のようにデコードされます。 ok||||sleep-1800000-sleep この応答の形式は次のとおりです。 ok|||| コマンド完了後のC&CサーバへのRATの応答は、次の2つのいずれかになります。 MSG:!: MSG:!: R...
関連記事
APTグループ「Earth Kurma」が東南アジアの行政機関や通信事業者に対する攻撃キャンペーンを展開
トレンドマイクロ セキュリティブログ
セキュリティ専門AI「Trend Cybertron」のオープンソース化が示す方向性
トレンドマイクロ セキュリティブログ
聞こえない音で“時計”を操作する攻撃 血圧計やレジのRTCに干渉、不正に制御 海外チームが発表
ITmedia NEWS セキュリティ
トレンドマイクロとNVIDIAの連携がAIインフラのセキュリティ強化を実現
トレンドマイクロ セキュリティブログ
FOGランサムウェアの攻撃において米政府効率化省(DOGE)を揶揄するランサムノートを確認
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...