攻撃キャンペーン「Dangerous Password」の最新手口を分析
仮想環境のドライブとして利用される「VHDファイル」を悪用した手口や、「OneNoteファイル」を用いた攻撃なども観測された。
さらにWindows環境だけでなく、macOS環境も標的としており、AppleScriptを用いてファイルをダウンロードさせ、PDFビューワに見せかけてマルウェアを起動する手口も確認されている。
なお、同センターでは暗号資産交換事業者を標的とする「Parallax RAT」を用いた攻撃活動を観測し、4月に分析情報を公開しているが、「IoC(Indicators of Compromise)」情報に重なりは見られず、2023年5月時点でこれら活動に関連性はないと分析しているという。
またこれら攻撃以外に暗号資産交換業者に対する標的型攻撃や、攻撃の増加といった兆候などは観測されていないとしている。
(Security NEXT - 2023/05/08 )
ツイート
PR
関連記事
委託先がランサム被害、一部プレゼント応募者情報が流出 - 京都新聞
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
メルアカに不正ログイン、フィッシングの踏み台に - じほう
個人情報含む書類を異なる金融機関へ誤送付 - 愛知のケーブルTV局
ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正
就職相談会の応募フォームに設定ミス、個人情報を閲覧可能に - 練馬区

