APT28(別名 Forest Blizzard および Pawn Storm)として知られるロシアの脅威アクターが、ウクライナとその同盟国を標的とした新たなスピアフィッシングキャンペーンに関与していることが判明しました。このキャンペーンでは、これまで未公開だったマルウェアスイート「PRISMEX」が展開されています。
Trend Micro によると、「PRISMEX は、高度なステガノグラフィ、コンポーネントオブジェクトモデル(COM)ハイジャック、および正当なクラウドサービスの悪用を組み合わせて、コマンドアンドコントロールを実現しています。」
thehackernews.com
APT28 Deploys PRISMEX Malware in Campaign Targeting Ukraine and NATO Allies
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...
