
ベトナム語圏のサイバー犯罪グループとつながりのあるハッカーが、メッセージングプラットフォームTelegramを情報転売に利用するキャンペーンの一環として、世界中の数千人の被害者から機密データを窃取しました。
データはPXA Stealerと呼ばれるマルウェアによって抽出され、SherlockやDaisy Cloudなどのサービスに送られ、脅威アクターが「販売可能な状態」にされます。
データはCloudflare Workersサービスを介して送信され、ネットワークをリアルタイムで悪用する攻撃者の首謀者によってZIPファイルに圧縮されます。


コメント