Malware: Localolive (WebShell)
攻撃組織: Sandworm / BlackEnergy / APT44 / TeleBots / Voodoo Bear / GTsST / 74455部隊
国: ウクライナ
国: ロシア
攻撃手法: living off the land / 環境寄生型攻撃 / LOL攻撃 / LotL攻撃
Malware: Localolive (WebShell)
【訳】ロシアのハッカー集団(おそらくSandwormと関連)がウクライナを標的に正当なツールを悪用 【要点】 ◎Sandworm関連とみられる攻撃者がウェブシェルとLotLを使いウクライナ組織へ侵入、認証情報を窃取して長期潜伏・横移動を実行。