Espionage

news

ステルス性の MerDoor マルウェアが 5 年間の攻撃の末に発見

Lancefly と名付けられた新しい APT ハッキング グループは、カスタムの「Merdoor」バックドア マルウェアを使用して、南アジアおよび東南アジアの政府、航空、通信組織をターゲットにしています。 シマンテック脅威研究所は本日、L...
news

Tencent QQ ユーザーが謎のマルウェア攻撃でハッキングされたと、ESET が発表

「Evasive Panda」として知られる中国の APT ハッキング グループが、Tencent QQ メッセージング アプリの自動更新の一部として MsgBot マルウェアを配布した謎の攻撃に関与しています。 Evasive Panda...
news

中国のハッカーがスパイ活動に Linux マルウェアの新しい亜種を使用

ハッカーは、新しい PingPull の亜種や、「Sword2033」として追跡される以前は文書化されていなかったバックドアなど、サイバースパイ攻撃で新しい Linux マルウェアの亜種を展開しています。 PingPull は RAT (リ...
news

Winter Vivern のハッカーが Zimbra の欠陥を悪用して NATO の電子メールを盗む

TA473、別名「Winter Vivern」として追跡されているロシアのハッキング グループは、2023 年 2 月以降、パッチが適用されていない Zimbra エンドポイントの脆弱性を積極的に悪用して、NATO 当局者、政府、軍関係者、...
news

2018 年以降、米国の組織を標的とする APT43 ハッキング グループが新たに公開されました

北朝鮮の新しいハッキング グループが、過去 5 年間、米国、欧州、日本、韓国の政府機関、学者、シンク タンクを標的にしていることが明らかになりました。 適度に洗練された脅威アクターは「APT43」として追跡されており、スパイ活動や金銭目的の...
news

「苦い」スパイハッカーが中国の原子力エネルギー組織を標的に

「Bitter APT」として追跡されているサイバースパイ ハッキング グループが最近、フィッシング メールを使用して中国の原子力産業を標的にし、デバイスにマルウェア ダウンローダーを感染させていることが確認されました。 Bitter は南...
news

Winter Vivern APT ハッカーは、偽のウイルス対策スキャンを使用してマルウェアをインストールします

「Winter Vivern」という名前の高度なハッキング グループは、ヨーロッパの政府機関と通信サービス プロバイダーを標的にしてスパイ活動を行っています。 このグループの活動は、ロシアおよびベラルーシ政府の利益と一致しているため、親ロシ...
news

YoroTrooper のサイバースパイが CIS のエネルギー組織や EU 大使館を標的に

「YoroTrooper」という名前の新しい脅威アクターは、少なくとも 2022 年 6 月以降、独立国家共同体 (CIS) 諸国の政府およびエネルギー組織を標的として、サイバー スパイ活動を行っています。 Cisco Talos によると...
news

新しいマルウェアの亜種には、検出を回避するための「無線サイレンス」モードがあります

Sharp Panda サイバー スパイ ハッキング グループは、「Soul」マルウェア フレームワークの新しいバージョンを使用して、ベトナム、タイ、インドネシアの著名な政府機関を標的にしています。 この特定のマルウェアは、東南アジアの重要...
news

ハッカーは Golang ソース コード インタープリターを使用して検出を回避します

「DragonSpark」として追跡されている中国語を話すハッキング グループが、Golang ソース コード解釈を使用して検出を回避し、東アジアの組織に対してスパイ攻撃を開始していることが確認されました。 攻撃は SentinelLabs...