新しいキャンペーンはマルウェア「クラスター爆弾」を使用して最大の効果をもたらします from csoonline.com

security summary



Unfurling Hemlock は、「クラスター爆弾」感染の中で、Redline、RisePro、Mystic Stealer などのスティーラーと、Asmadey や SmokeLoader などのローダーで構成される分散型マルウェアを使用しています。
このキャンペーンでは、2023 年 2 月から 2024 年の初めにかけて数万件のそのようなサンプルが配布され、50,000 件を超えるクラスター爆弾の検出につながりました。
「ローダーが検出されるか、C2に接続できない場合、それ以上の感染は発生しません」と同氏は述べた。

コメント

タイトルとURLをコピーしました