CIA と CISA によると、マルウェア「Androxgh0st」は、ターゲット ネットワークで被害者の特定と悪用を目的としたボットネットの作成に積極的に取り組んでいます。
このマルウェアは、env ファイルから認証情報を盗み、AWS、Microsoft Office 365、SendGrid などのアプリケーションのアクセス キーを取得します。
侵害された AWA 認証情報を使用して自己複製し、新しいユーザーとインスタンスを作成できます。
1 月のピーク時には、50,000 台近くのデバイスが感染しました。
しかし、最近のデータでは?9300となっています。


コメント