TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

Malware: SpyGrace (バックドア)

信頼できる正規サービスを悪用するAPT-C-60の攻撃手法

【要点】 ◎APT-C-60はVHDX+LNK→正規git実行で侵入し、StatCounter/Git経由で端末別指示を取得、COMハイジャッキングでSpyGraceを永続化・展開。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023