Dropbox が台湾を攻撃するための時限爆弾の制御に利用される~新たな攻撃のためにトロイの木馬「PlugX」がアップグレード(The Register) | ScanNetSecurity
2024.03.04(月)

Dropbox が台湾を攻撃するための時限爆弾の制御に利用される~新たな攻撃のためにトロイの木馬「PlugX」がアップグレード(The Register)

「PlugX variant II」は、アンチウィルスシステムに手を加えるアンチフォレンジックの機能を持っており、また 5 月 5 日に攻撃を開始するまでの間は、偽のパークドメインの裏に隠れていた。

国際 TheRegister
リモートアクセス型のトロイの木馬(RAT)が、台湾政府に対する標的型攻撃の制御のために Dropbox を利用していると、マルウェアアナリストの Maersk Menrige は語っている。

この「PlugX RAT」の改良版は、コマンドアンドコントロールのアップデートに Dropbox を利用した初めての標的型攻撃だと Menrige は語った。それは、人気のクラウドストレージプラットフォームを使用して悪質なファイルを被害者へ送りつけるタイプの、他のマルウェアやランサムウェアとは異なっているという。
《ScanNetSecurity》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×