TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

Malware: Localolive (WebShell)

Russian hackers, likely linked to Sandworm, exploit legitimate tools against Ukrainian targets

【訳】ロシアのハッカー集団(おそらくSandwormと関連)がウクライナを標的に正当なツールを悪用 【要点】 ◎Sandworm関連とみられる攻撃者がウェブシェルとLotLを使いウクライナ組織へ侵入、認証情報を窃取して長期潜伏・横移動を実行。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023