スプレッドシートにネズミがいる。[リサーチ・サタデー] ノート

スプレッドシートにネズミがいる。[リサーチ・サタデー]

「本日は、Securonixの脅威リサーチマネージャーであるアーロン・ビアズリー氏をお迎えし、「SHEET#CREEPの分析:SHEETCREEPが異なる設定難読化で再び登場」について議論します。Securonixの研究者たちは、SHEETCREEPスパイキャンペーンの進化版を特定しました。これは、外交テーマのISOフィッシング誘引を使用して、インドの外交利益を標的とするC#リモートアクセストロイの木馬を配信するものです。このマルウェアは、Google Sheets APIをステルスなコマンド&コントロールチャネルとして悪用しており、研究者たちは91のアクティブな被害者タブを特定しました。これには、パキスタンの高確度標的も含まれています。このキャンペーンは、中程度の確度でパキスタンと連携するAPT36に関連付けられていると評価されており、XOR難読化された設定やその他の分析妨害技術を追加して、検出を回避し、永続的なアクセスを維持しています。この研究とエグゼクティブブリーフはこちらでご覧いただけます。SHEET#CREEPの分析:SHEETCREEPが異なる設定難読化で再び登場」
CdXz5zHNQW_Ev6ERw4jPO.jpeg