
中国関連の APT グループ Daggerfly が、台湾の組織と中国にある米国の NGO を攻撃するためにマルウェアの兵器庫を更新したと報告されています。
「al-khaser プロジェクト」のコードを含むこのマルウェア ファミリは、カスタム MgBot フレームワークを使用することで知られています。
このマルウェアは 2021 年に Google によって初めて詳細が明らかにされ、少なくとも 2023 年から使用されています。
「このマルウェアは、ほとんどの主要なオペレーティング システム プラットフォームをターゲットとしたツールのバージョンを作成できる」とスパイ集団の声明は述べています。



コメント