TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

攻撃フレームワーク: Cloudflare Tunnels

侵入後に脆弱性をふさいで潜伏--「DripDropper」が示す新たなマルウェアの脅威

【要約】 DripDropperは、ActiveMQの脆弱性(CVE-2023-46604)を悪用して侵入後、自ら脆弱性を修正し潜伏する異例のマルウェアです。攻撃者はC2通信にDropboxを利用し、SSH設定を改変して権限を確保。二次ファイルを展開して持続性を維持し、痕跡隠蔽のため…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023