「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
今回の攻撃において外部のコマンド&コントロール(C&C)サーバで利用されたドメインは、怪しまれないよう中東地域向けの求職サイトを偽装。
また同ドメインは2月18日に取得されており、未知の脆弱性を利用したゼロデイ攻撃をしかけるため、攻撃者は少なくとも3カ月以上前から活動していたとQihoo 360は指摘。
感染活動で用いるメールの内容も、攻撃対象にあわせて変化させており、典型的なAPT攻撃であり、コストを度外視した攻撃が展開されていると分析している。
(Security NEXT - 2018/06/15 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年4月6日〜2025年4月12日)
先週注目された記事(2025年3月30日〜2025年4月5日)
先週注目された記事(2025年3月23日〜2025年3月29日)
先週注目された記事(2025年3月16日〜2025年3月22日)
先週注目された記事(2025年3月9日〜2025年3月15日)
先週注目された記事(2025年2月9日〜2025年2月15日)
先週注目された記事(2025年1月26日〜2025年2月1日)
先週注目された記事(2025年1月12日〜2025年1月18日)
先週注目された記事(2025年1月5日〜2025年1月11日)
先週注目された記事(2024年12月8日〜2024年12月14日)