Hacking Teamのゼロデイ攻撃 - 金融サービス企業の攻撃に使用
報告では、中国のサイバースパイグループがゼロデイの脆弱性を悪用して金融サービス企業への攻撃を実施していると指摘。攻撃者はゼロデイの脆弱性を悪用したファイルを用いてHttpBrowser RATと呼ばれるリモートアクセス型のトロイの木馬へ感染するように誘導する。このマルウェアは依然として攻撃者らが政府を対象とした実施した標的型攻撃においても用いられていたと説明がある。
HttpBrowser RATは利用できる範囲が広くて検出が難しいうえ、さまざまな解析回避技術などを実装しており、リモート攻撃で用いられることが多いマルウェアとされている。こうした古くから存在するマルウェアは使われ続けており、日々発見される脆弱性を悪用した攻撃も続いている。適切なセキュリティ脆弱性対策を実施し、運用していくことが望まれる。
提供元の記事
関連リンク
-
new
シリーズ累計販売数3000個を超えるレザーブランド noies (ノイエス)が、楽天市場に 2026 年 2 月 3 日(火)より新規出店開始。
-
new
LINEで彼の心をつかむ!即レスを引き出す魅力的なテクニック
-
new
オーケストラで新旧アニメソングを演奏 ズーラシアンブラスが「アニメ・カーニバル」を開催 5月6日(水・振)渋谷 Bunkamura オーチャードホール
-
new
あいの風とやま鉄道・富山駅 中央改札口横に大型パブリックアート設置 ミナ ペルホネン デザイナー 皆川 明 初のステンドグラス原画・監修『生命の根(いのちのね)』
-
new
『ポケパーク カントー』入場制限を見直し 車いすの人は入場サポート