ロシアの COLDRIVER ハッカー、カスタム マルウェアでフィッシングを超えて拡大 from thehackernews.com

security summary



Google は、COLDRIVER として知られるロシアに関連する攻撃者に関連するすべての既知の Web サイト、ドメイン、ファイルをセーフ ブラウジング ブロックリストに追加しました。
このマルウェアは、PDF ドキュメントをおとりドキュメントとして収集し、復号ツールを表示して被害者にファイルを開かせるために使用されていると報告されています。
Star Blizzard や他のマルウェアと組み合わせて使用​​されると考えられています。
特に、このマルウェアは 2016 年に Microsoft によって初めて開発され、使用されました。
注目すべき攻撃は 2016 年と 2017 年に報告されました。
当然のことながら、英国では

コメント

タイトルとURLをコピーしました