ハッカーがAWS、O365をターゲットにAndroxGh0stボットネットを構築、連邦政府が警告 from securityboulevard.com

security summary



政府機関によると、Androxgh0st と呼ばれるマルウェアは、アマゾン ウェブ サービス (AWS)、Microsoft Office 365、SendGrid などのクラウド アプリケーションから機密情報を盗むボットネットを構築しています。
このマルウェアは、認証情報やトークンなどの機密構成データを含むファイルを検索します。
スパムや悪意のある電子メールキャンペーンに使用されていると報告されています。
特に、マルウェアは CVE-2018-15133 や CVC-202173.nnnd.net.uk などの他の脆弱性を悪用することが知られています。
これは、Laravel.h00t.tnb の可能性のあるターゲットの 1 つです。

コメント

タイトルとURLをコピーしました