アスタロス銀行型トロイの木馬、テイクダウン後もGitHubを... ノート

アスタロス銀行型トロイの木馬、テイクダウン後もGitHubを悪用して活動を継続

サイバーセキュリティ研究者たちは、インフラの停止に対しても耐性を保つため、GitHubを運用基盤として利用する新しいAstarothバンキングトロジャンを配信する新たなキャンペーンに注目しています。従来のコマンド&コントロール(C2)サーバーだけに頼り、それらが停止される可能性があったのに対し、今回の攻撃者はGitHubリポジトリをマルウェアのホストとして活用しています。
CdXz5zHNQW_ExwgTGcI8p.jpeg