オペレーション・カーゴタロンはEAGLETマルウェアを使ってロシアの航空宇宙を標的にしている。 from securityaffairs.co

オペレーション・カーゴタロンはEAGLETマルウェアを使ってロシアの航空宇宙を標的にしている。 from securityaffairs.co security summary

オペレーション・カーゴタロンはEAGLETマルウェアを使ってロシアの航空宇宙を標的にしている。 from securityaffairs.co


「EAGLET」というマルウェアが、ロシアの航空宇宙および防衛部門を標的としたメール攻撃キャンペーンで発見されました。
このマルウェアはコマンドを実行し、データを盗み出します。
これは、米国を拠点とする組織に対するオペレーション「CargoTalon」で使用されたマルウェアに類似しています。
シェルアクセスとファイル転送機能を提供するPhantomDLと呼ばれるバックドアと機能的に類似しており、「DLL添付」などの他の脅威を模倣します。
「EAGLETインプラントは、被害者を識別するために固有のGUIDを生成するPEファイルです」と、脅威クラスター「Head Mare」は述べています。

コメント

タイトルとURLをコピーしました