新しいマスタングパンダのキャンペーンはDOPLUGSと呼ばれるバックドアを使用してアジアをターゲットにしています from securityaffairs.co

security summary



中国関連の APT グループ Mustang Panda が、DOPLUGS と呼ばれる Korplug バックドアの亜種を使用してアジア諸国をターゲットにしていると伝えられています。
このマルウェアは「ダウンローダー」として機能し、GitHub から PlugX マルウェアの特殊なバージョンをダウンロードできます。
この情報は、台湾、ベトナム、マレーシアなどの国を標的とした今後のサイバースパイ活動で明らかになりました。
スピア フィッシング攻撃で知られる DOCLUG マルウェアは、2012 年から活動を開始しています。
このグループは、特に政府機関、シンクタンク、NGO などを標的にしています。

コメント

タイトルとURLをコピーしました