新しいロシアのキャンペーンが、Starland RATを展開... ノート

新しいロシアのキャンペーンが、Starland RATを展開するために偽のWebexおよびZoomインストーラーを使用

ロシア語話者のUAT-11795は、トロイの木馬化されたZoom、Webex、およびMobaXtermインストーラーを拡散し、Starland RATとWLDRメモリオンリーインプラントを配信しています。Cisco Talosの研究者は7月16日に詳細な技術レポートを発表し、UAT-11795を明らかにしました。これは、少なくとも[日付]から米国とヨーロッパのユーザーを標的としたマルウェアキャンペーンを実行している、金銭目的のロシア語話者の脅威アクターです。
CdXz5zHNQW_QKTaeMXsJf.png