
このマルウェアは2026年から東南アジアで展開されており、ネットワーク共有を介して機密データをダンプする能力を持っています。
暗号化されたコマンドライン引数を使用して認証情報を収集し、最新バージョンは2016年5月に展開されました。
また、攻撃者による後々の攻撃段階3.0(Serpent)での検出を回避するため、SAMレジストリハイブからローカルアカウントのパスワードキーを抽出します。
さらに、このマルウェアは、追加のインフラストラクチャ要件や許可を必要とせずに、政府機関や外交機関にアクセスするために使用できます。


コメント