HrServ – APT 攻撃で使用されるこれまで知られていなかった Web シェル from securelist.com

security summary



これまで知られていなかった Web シェルが Google サービスを模倣していることが 2021 年に発見されました。
このマルウェアの起源は少なくとも 2022 年に遡ります。
このマルウェアは「計算機能」を発揮し、特定の条件に関するヘルプ文字列を英語で表示します。
ただし、分析された亜種はまだ文書化されていません。
特に、マルウェアは数年間にわたって活動を続けています。
数十年にわたる長期にわたる活動にもかかわらず、複数の事例はまだ報告されていませんが、命名規則の意図的な類似性は、そのような活動を隠すことを目的としているのではないかと考えられます。

コメント

タイトルとURLをコピーしました