注目

Techniques / Entry

T1021.006

攻撃手法「T1021.006」に関連するサイバーセキュリティニュースと分析の一覧です。

01 articles

Latest / THREATS / BACKDOOR

Toy Ghoulsが自作バックドアで正規サービスをC2に悪用 — MQTTブローカーとElement経由で遠隔操作

KasperskyのGERTは9月4日、ロシアの組織を狙う金銭目的のグループToy Ghoulsが開発した2種類の自作バックドアを報告した。1つは公開MQTTブローカーのHiveMQを、もう1つはElement(Matrix)サーバーを指令サーバーに使い、WinRMで侵入してWindowsサービスとして常駐する。公開ツール依存から自作ツールへの転換が進んでいる。