TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

Ransomware: Chaos-C++

「ChaosBot」と「Chaos-C++」|Discord経由の侵入と暗号通貨窃取の脅威

【要点】 ◎eSentireはChaosBotを検出。VPN資格情報を悪用しWMIで横展開、DiscordでC2を実行。Chaos-C++は大容量ファイル削除と仮想通貨アドレス書換の機能を持つと報告されている。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023