1757622873
2025-09-11 20:12:00
- Eggstremeは、中国の脅威俳優がフィリピン軍事会社を標的にするために使用されるステルスで脂っこいマルウェアフレームワークです
- リバースシェルアクセス、ペイロードインジェクション、キーログ、および永続的なスパイ行為を可能にする6つのモジュラーコンポーネントが含まれています
- 帰属は不確実なままですが、攻撃の目的は、APACおよびそれ以降の既知の中国の適切な戦術と一致しています
中国の脅威俳優がフィリピンの軍事会社を攻撃したことがない マルウェア フレームワーク、研究者は警告した。
今週初め、サイバーセキュリティの衣装Bitdefenderは、EggStremeに関する詳細なレポートを公開しました。これは、悪意のあるコードをメモリに直接注入し、DLLサイドロードを活用してペイロードを実行することにより、低プロファイルスパイを達成するマルチステージツールセット」です。
6つの異なるコンポーネントをカウントします:Eggstremefuel(初期ローダーDLL、正当なバイナリを介してサイドロードされ、リバースシェルを確立)、Eggstremeloader(暗号化されたペイロードを読み取り、プロセスに注入します)、Eggstremereflectiveloader(最終的なペイロードと脱出します)、eggstremereflectiveloader(decrypts)、eggstrememeregent EggStremeKeyLogger(GRABS KEYSTROKESおよびHESSITIVE USER DATA)、およびEggStremewizard(冗長性のための二次バックドア)。
サイドローディングDLL
BitDefenderは、フレームワークを既知の中国のAPTプレーヤーにリンクしようとしましたが、もっともらしい接続を見つけることができませんでした。 ハッカーニュース 報告されています。 BitdefenderのテクニカルソリューションディレクターであるMartin Zugecは、「私たちは帰属の努力にかなりの努力をしましたが、何も見つかりませんでした」と出版物は語った。 「しかし、目的は中国の適切なものと一致しています。これについては、私たちの帰属は興味/目的に基づいています。」
これの目的は、サイバーエピオン、偵察、長期的な控えめな持続性であり、中国人の俳優が知られているものであるようです。フィリピンだけでなく、地域の他の場所(ベトナム、台湾、および他の国)だけでなく、世界中でもあります。
Salt Typhoonはおそらく最も文書化された中国人であり、最近、米国の多数の電気通信サービスプロバイダー企業に巻き込まれました。
Eggstreme Malwareフレームワークは、サイドロードされたDLLファイルを介して配信されます。このファイルは、信頼できる実行可能ファイルを使用してアクティブ化され、セキュリティコントロールをバイパスできるようになりました。ただし、そもそもDLLファイルが被害者のデバイスにドロップされた方法は不明のままです。
通常の方法には、サプライチェーンの妥協、DLLの手動(以前に取得されたアクセスを介して)展開、またはドライブバイの妥協と横方向の動きを介して含まれます。
経由 ハッカーニュース
あなたも好きかもしれません
#中国関連の脅威アクターはフィリピン軍に対して新しいファイヤーレスマルウェアを展開しました