Malware: RustyAttr (ローダー)
【図表】 RustyAttrの攻撃手順 引用:Group-IB 拡張属性に埋め込まれたスクリプトの例。囮のPDFファイルを表示して次のスクリプトを実行する 引用:Group-IB 出典: https://news.mynavi.jp/techplus/article/20241118-3065371/ 【ニュース】 ◆Macの拡張属性…
【ニュース】 ◆Macの拡張属性にマルウェア埋め込むサイバー攻撃を検出、注意を (マイナビニュース, 2024/11/18 08:16) https://news.mynavi.jp/techplus/article/20241118-3065371/ ⇒ https://malware-log.hatenablog.com/entry/2024/11/18/000000_3 【ブロ…
【図表】 実行フローの概要 出典: https://www.group-ib.com/blog/stealthy-attributes-of-apt-lazarus/ 【ブログ】 ◆Stealthy Attributes of APT Lazarus: Evading Detection with Extended Attributes (GROUP-IB, 2024/11/13) https://www.group-ib.com/b…