TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

キャンペーン: The Zoom Stealer

DarkSpectre (まとめ)

【要点】 ◎中国系脅威アクターDarkSpectreは、ShadyPanda作戦で正規ストアの拡張機能を悪用し、数千万規模で情報窃取を行った

「便利な拡張機能」が「Web会議」を盗聴 中国の脅威アクター「DarkSpectre」により、800万人超が被害

【要点】 ◎Koi Securityは中国系とみるDarkSpectreが拡張機能を長期潜伏後に兵器化し、3キャンペーンで800万超に影響、会議情報や監視データを窃取と報告 (@IT)

DarkSpectreによるブラウザー拡張を利用した情報侵害と企業スパイ活動の脅威拡大

【要点】 ◎DarkSpectreは拡張機能で約880万人を長期標的化し、Zoom Stealerで会議URL等を窃取。更新で悪性化する構造を突き企業スパイを拡大


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023