研究者が謎の「Metador」サイバースパイグループを発見 from darkreading.com


ただし、このグループが気にしていないように見えるのは、他の攻撃グループとの混合です。
Metador の被害者の 1 つである中東の電気通信会社は、少なくとも 10 の他の国家攻撃グループによってすでに侵害されていたことを研究者は発見しました。
同じシステムを標的とする複数の脅威グループは、さまざまなグループやマルウェア プラットフォームを同時に引き付けてホストするため、「脅威の磁石」と呼ばれることがあります。
多くの国民国家アクターは、他のグループによる感染の痕跡を取り除くために時間をかけ、他のグループが使用した欠陥にパッチを適用してから、独自の攻撃活動を実行します。
Metador が他のグループによって (繰り返し) 侵害されたシステム上のマルウェアに感染したという事実は、そのグループが他のグループが何をするかを気にしていないことを示唆していると、SentinelLabs の研究者は述べています。
このグループは、マルウェアの技術的な複雑さ、検出を回避するためのグループの高度な運​​用セキュリティ、および活発な開発が行われているという事実によって証明されるように、非常に十分なリソースを備えているように見えますが、Guerrero-Saade 氏は、それだけでは不十分であると警告しました。

コメント

タイトルとURLをコピーしました