新しいMODBEACON RATは、暗号化されたC2トラフィックにgRPCストリーミングを使用する。 from thehackernews.com

新しいMODBEACON RATは、暗号化されたC2トラフィックにgRPCストリーミングを使用する。 from thehackernews.com security summary

新しいMODBEACON RATは、暗号化されたC2トラフィックにgRPCストリーミングを使用する。 from thehackernews.com


中国のサイバーセキュリティ企業QiAnXinは、MODBEACONとして知られるマルウェアはRustベースのリモートアクセス型トロイの木馬によるものだと発表した。
同社によると、このメモリ常駐型マルウェアは、追加モジュールを取得したり、攻撃者のインフラストラクチャでオペレーターコマンドを実行したりできるインプラントのように機能し、組織構造はアジア全域の複数の販売代理店の運営によって侵害されているという。
Silver Foxに対する過去のキャンペーンと同様に、この攻撃チェーンは、人気のある国内ソフトウェアの偽インストーラーバージョンを宣伝する偽ドメイン名を使用している。

コメント

タイトルとURLをコピーしました