悪質な APT が WmRAT および MiyaRAT マルウェアでトルコ国防部門を標的に from thehackernews.com
security summary2024 年 11 月、「PDF」を装ったマルウェア パッケージがトルコの 230 万人に配信されました。
攻撃者は、RAR アーカイブ内の代替データ ストリームを使用して密輸されたファイルを配信しました。
そのファイルには、世界銀行のサイトと PowerShell でホストされている任意のファイルを取得するコードが含まれていました。
スクリプト。
この攻撃チェーンは、南アジア政府の利益を支援する情報収集活動であると考えられています」と研究者らは述べた。
Bitter は、PWNDROID2 のような Android マルウェア株の展開または拡散につながる攻撃と関連していると考えられています。



コメント