宇宙海賊、新たな LuckyStrike エージェント マルウェアでロシアの IT 企業を狙う from thehackernews.com
security summaryロシアの情報技術 (IT) 組織が、コマンド アンド コントロールに Microsoft OneDrive を使用する LuckyStrike Agent と呼ばれる、これまで文書化されていないマルウェアの標的となっています。
この攻撃は、Erudite Mogwai という名前でこの活動を追跡していたロステレコムのサイバーセキュリティ部門のサイバーセキュリティ部門である Solar によって 2024 年 11 月に検出され、アクティブな APT グループとして追跡されています。
この脅威アクターは、同様に Deed Rat Light などのツールを使用する Webworm または Space Pirater と呼ばれる別のハッキング グループと戦術的に重複していると考えられています。



コメント