ノーベリウムAPTはトミュリスバックドアトロイの木馬を引き出します

Metamorfo Banking Trojan

Tomiris Backdoor Trojanは、1つ以上のAdvanced Persistent Threat(APT)グループによって使用されているように見える新しい脅威です。 Tomiris BackdoorTrojanとNobeliumAPTが使用したマルウェアの間には大きな類似点がありますが、研究者は他のAPTも関与している可能性があると指摘しています。たとえば、Tomiris Backdoor Trojanのターゲットは、以前はTurlaAPTのターゲットであった被害者のプロファイルと重複しています。

最近、Nobelium APTは、SolarWinds攻撃キャンペーンの後で再びニュースを発表しました。今回は、新しいFoggyWebマルウェアを使用していました。ただし、Tomiris Backdoor Trojanは、FoggyWebとは異なり、他のAPTとも共有されるまったく新しいプロジェクトのようです。トミュリスのコードと機能の重要な部分は、2020年に活動していたGoldMaxマルウェアに見られるものと類似しているようです。

Tomiris Backdoor Trojanの機能から判断すると、攻撃者が感染するシステムをより細かく制御できるようにするセカンダリペイロードとして使用される可能性があります。 GoldMaxと同様に、このマルウェアもGo言語で記述されています。このプログラミング言語は、その優れた互換性と、特定のセキュリティ機能がGoプログラムに対してまだそれほど効果的ではないという事実のために、サイバー犯罪者からますます注目を集めています。

Tomiris Backdoor Trojanは、スケジュールされたタスクを作成することで永続性も獲得します。 Tomiris Backdoor Trojanの100人以上の犠牲者を特定した後、研究者は、犠牲者の多くがネットワーク上でもKazuarBackdoorをアクティブにしていたと報告しています。これが偶然なのか、それともノーベリウムとカズールのハッカーが並んで働いているのかはまだ明らかではありません。このバックドア型トロイの木馬の活動は2021年1月までさかのぼることができますが、その開発はおそらくこれよりも早く終了しました。

October 2, 2021
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.