日本語版
最新ニュース
世界

中国関連の脅威アクターは、フィリピン軍に対して新しいファイヤーレスマルウェアを展開しました

Eggstremeは、中国の脅威俳優がフィリピン軍事会社を標的にするために使用されるステルスで脂っこいマルウェアフレームワークですリバースシェルアクセス、ペイロードインジェクション、キーログ、および永続的なスパイ行為を可能にする6つのモジュラーコンポーネントが含まれています帰属は不確実なままですが、攻撃の目的は、APACおよびそれ以降の既知の中国の適切な戦術と一致しています中国の脅威俳優がフィリピンの軍事会社を攻撃したことがない マルウェア フレームワーク、研究者は警告した。今週初め、サイバーセキュリティの衣装Bitdefenderは、EggStremeに関する詳細なレポートを公開しました。これは、悪意のあるコードをメモリに直接注入し、DLLサイドロードを活用してペイロードを実行することにより、低プロファイルスパイを達成するマルチステージツールセット」です。6つの異なるコンポーネントをカウントします:Eggstremefuel(初期ローダーDLL、正当なバイナリを介してサイドロードされ、リバースシェルを確立)、Eggstremeloader(暗号化されたペイロードを読み取り、プロセスに注入します)、Eggstremereflectiveloader(最終的なペイロードと脱出します)、eggstremereflectiveloader(decrypts)、eggstrememeregent EggStremeKeyLogger(GRABS KEYSTROKESおよびHESSITIVE USER DATA)、およびEggStremewizard(冗長性のための二次バックドア)。 あなたは好きかもしれません サイドローディングDLLBitDefenderは、フレームワークを既知の中国のAPTプレーヤーにリンクしようとしましたが、もっともらしい接続を見つけることができませんでした。 ハッカーニュース 報告されています。 BitdefenderのテクニカルソリューションディレクターであるMartin Zugecは、「私たちは帰属の努力にかなりの努力をしましたが、何も見つかりませんでした」と出版物は語った。 「しかし、目的は中国の適切なものと一致しています。これについては、私たちの帰属は興味/目的に基づいています。」これの目的は、サイバーエピオン、偵察、長期的な控えめな持続性であり、中国人の俳優が知られているものであるようです。フィリピンだけでなく、地域の他の場所(ベトナム、台湾、および他の国)だけでなく、世界中でもあります。Salt Typhoonはおそらく最も文書化された中国人であり、最近、米国の多数の電気通信サービスプロバイダー企業に巻き込まれました。Eggstreme Malwareフレームワークは、サイドロードされたDLLファイルを介して配信されます。このファイルは、信頼できる実行可能ファイルを使用してアクティブ化され、セキュリティコントロールをバイパスできるようになりました。ただし、そもそもDLLファイルが被害者のデバイスにドロップされた方法は不明のままです。TechRadar Pro Newsletterにサインアップして、ビジネスが成功するために必要なすべてのニュース、意見、機能、およびガイダンスを取得してください!通常の方法には、サプライチェーンの妥協、DLLの手動(以前に取得されたアクセスを介して)展開、またはドライブバイの妥協と横方向の動きを介して含まれます。経由 ハッカーニュースあなたも好きかもしれません #中国関連の脅威アクターはフィリピン軍に対して新しいファイヤーレスマルウェアを展開しました

中国関連の脅威アクターは、フィリピン軍に対して新しいファイヤーレスマルウェアを展開しました

1757622873
2025-09-11 20:12:00


  • Eggstremeは、中国の脅威俳優がフィリピン軍事会社を標的にするために使用されるステルスで脂っこいマルウェアフレームワークです
  • リバースシェルアクセス、ペイロードインジェクション、キーログ、および永続的なスパイ行為を可能にする6つのモジュラーコンポーネントが含まれています
  • 帰属は不確実なままですが、攻撃の目的は、APACおよびそれ以降の既知の中国の適切な戦術と一致しています

中国の脅威俳優がフィリピンの軍事会社を攻撃したことがない マルウェア フレームワーク、研究者は警告した。

今週初め、サイバーセキュリティの衣装Bitdefenderは、EggStremeに関する詳細なレポートを公開しました。これは、悪意のあるコードをメモリに直接注入し、DLLサイドロードを活用してペイロードを実行することにより、低プロファイルスパイを達成するマルチステージツールセット」です。

#中国関連の脅威アクターはフィリピン軍に対して新しいファイヤーレスマルウェアを展開しました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。