ロシアのColdriver、LostKeysの暴露を受けてマルウェア開発を強化 from securityboulevard.com

ロシアのColdriver、LostKeysの暴露を受けてマルウェア開発を強化 from securityboulevard.com security summary

ロシアのColdriver、LostKeysの暴露を受けてマルウェア開発を強化 from securityboulevard.com


ロシアのサイバースパイ集団Coldriverによって、マルウェアファミリー「NOROBOT」、「YESROBOT」、「MAYBEROBOT」が発見されました。
このマルウェアは偽のCAPTCHAページを介して拡散され、ユーザーはPowerShellなどの認証手段を使わずにマルウェアをダウンロード・実行できます。
その後、Googleのコマンドラインで再度検出されます。
研究者らは、このマルウェアの進化は、この集団が今後、NGOや反体制団体といった注目度の高い標的からより積極的に情報を盗もうとしていることを示唆していると指摘しています。

コメント

タイトルとURLをコピーしました